Internetgebruikers die malware van hun systeem willen verwijderen, of dit juist door de aanschaf van een virusscanner willen voorkomen, doen er verstandig aan om niet naar de website van anti-virusbedrijf SmartCOP te gaan. Hackers zijn erin geslaagd een iFrame op de downloadpagina van de Indiase virusbestrijder te plaatsen. Het iFrame verwijst naar de domeinnaam ntkrnlpa.info, die probeert bezoekers met een Trojaans paard te infecteren.
De domeinnaam werd op 11 september 2007 geregistreerd, en is al bij meerdere aanvallen op legitieme websites ingezet. Op moment van schrijven was het iFrame nog steeds aanwezig, zoals onderstaand screenshot laat zien.
Deze posting is gelocked. Reageren is niet meer mogelijk.