Wereldwijd worden op dit moment talloze websites gehackt die bezoekers stilletjes naar een kwaadaardige website doorsturen die qua naam op Google Analytics lijkt. Het statistieken programma van Google is zeer populair en door een gelijkende naam te kiezen, zal dit mogelijk minder snel opvallen. De meeste iframes en JavaScript redirects wijzen vaak naar dubieuze Chinese domeinen, zoals bijvoorbeeld bij de Gumblar aanvallen het geval is.
Volgens onderzoekers van Websense heeft deze nieuwste aanval hier echter niets mee te maken. Inmiddels zouden al zeker 20.000 sites van een geobfusceerd Javascript zijn voorzien, die bezoekers doorstuurt naar de kwaadaardige website, die verschillende exploits gebruikt om systemen met malware te infecteren. Hoe de sites gehackt zijn is niet bekend gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.