Sinds gisteren is er een grote hoeveelheid spamberichten verstuurd waarin mensen een digitale wenskaart wordt beloofd. De link naar de wenskaart probeert bezoekers via een ANI exploit te infecteren, hoewel ook twee oude Internet Explorer lekken uit augustus 2006 en oktober 2005 en een Windows lek uit april 2006 worden gebruikt. De link naar de malware verwijst naar .HK domeinen en heeft als onderwerp onder andere "For You....My Love, Gday, Good day!, Hello, Hey, Hi en Memories of You.
Bezoeken kwetsbare Internet Explorer gebruikers de gelinkte website of downloadt men het gelinkte bestand fun.exe, dan wordt een downloader geïnstalleerd, die op zijn beurt een rootkit installeert. Voor beide malware is de detectie door virusscanners nog minimaal. Het Chinese Internet Security Response Team maakte deze analyse, gevolgd door een analyse van het ISC.
Deze posting is gelocked. Reageren is niet meer mogelijk.