Nog geen dag na de vliegramp in het Braziliaanse Sao Paulo hebben virusschrijvers een e-mail verstuurd die de ramp als lokmiddel gebruikt. In de e-mail wordt gelinkt naar een video die beelden van het ongeluk laat zien. De pagina probeert de gebruiker kwaadaardige code uit te laten voeren. Zodra dit gebeurt, wordt er een Trojan downloader geïnstalleerd die weer vanaf een andere site het Trojaanse paard downloadt.
De site die de malware bevat is gehost in Korea en zou door de virusschrijvers gehackt zijn. Volgens beveiligingsaanbieder Websense is het niet de eerste keer dat de site kwaadaardige code host.
Deze posting is gelocked. Reageren is niet meer mogelijk.