Hackers zijn erin geslaagd om op honderdduizenden websites een Trojaans paard te plaatsen, waaronder op de sites van de Verenigde Naties en de Britse overheid. Bezoekers van de pagina's die niet over de laatste patches beschikken worden op deze manier automatisch met de malware geïnfecteerd. De aanval lijkt erg veel op een recente aanval waarbij duizenden websites van een kwaadaardig JavaScript werden voorzien.
Ook in dit geval verwijst het geplaatste JavaScript naar een aantal exploits, die met name tegen Microsoft applicaties gericht zijn. Verder troffen onderzoekers dezelfde tool aan die de aanvallers voor de eerste aanval gebruikten. Onder de getroffen websites bevinden zich onder andere events.un.org en www.careers.civil-service.gov.uk. "Het aantal getroffen sites loopt in de honderdduizenden," aldus beveiligingsbedrijf Websense.
Deze posting is gelocked. Reageren is niet meer mogelijk.