Voor Internet Explorer gebruikers die zich afvragen wat er gebeurt als je een website bezoekt die de VML exploit misbruikt, heeft Websense een filmpe online gezet. In het filmpje is te zien hoe er via de exploit een keylogger geinstalleerd wordt. Om ervoor te zorgen dat de gebruikers niets vermoedt, is er niets van het infectieproces te merken.
Pas als men bepaalde websites bezoekt, in dit geval PayPal, wordt de keylogger actief. De gebruikte Goldun keylogger steelt de volledige inhoud van elk webformulier op welke pagina dan ook. Het filmpje is via deze link te bekijken.
Websense waarschuwt om de getoonde website NIET te bezoeken. Zelfs als vgx.dll is verwijderd, de site bevat namelijk tal van exploits, waaronder eentje om oude versies van Firefox te infecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.