Cybercriminelen hebben op grote schaal de websites van Microsoft en Amerikaanse Belastingdienst gebruikt om internetgebruikers met nep-virusscanners te besmetten. Hoewel de websites zelf niet gehackt zijn, ondersteunen ze wel een redirect functie die bezoekers naar een andere website doorstuurt. De redirects maakten het mogelijk om via een microsoft.com URL op een kwaadaardige pagina uit te komen die de bezoeker liet geloven dat zijn of haar systeem besmet was. De volgende stap in de aanval bestond uit het plaatsen van de redirect URL's op allerlei fora, blogs en andere websites. Vanwege de goede Google indexering van de domeinnamen werden de redirects vaak als eerste in zoekmachines getoond.
Een van de links wees naar http://www.microsoft.com/ie/ie40/download/?//00119922.com/in.php?&n=837&t=download+fruityloops+ 6+free. Wie dan op "download fruityloops 6 free" zoekt krijgt de kwaadaardige URL als eerste te zien. Die linkt echter niet naar microsoft.com, maar naar 00119922.com. Nadat Microsoft op de hoogte werd gesteld heeft het de gewraakte redirects verwijderd. Google waarschuwt inmiddels ook voor zoekopdrachten die naar 00119922.com linken. In totaal ging het om meer dan een miljoen redirects.
Deze posting is gelocked. Reageren is niet meer mogelijk.