Na de Gumblar en Beladen aanvallen hebben onderzoekers weer een grootschalige aanval ontdekt waar al zeker 40.000 websites het slachtoffer van zijn geworden. De "Nine-Ball" aanval, vernoemd naar de website waar alle gehackte websites naar wijzen, werkt op dezelfde manier als de Gumblar en Beladen aanvallen. Websites worden gehackt, voorzien van geobfusceerde code die bezoekers via ongepatchte lekken probeert te infecteren. Hierbij kijken de aanvallers op de bezoeker al eerder de gehackte site hebben bezocht.
Is dit niet het geval, dan krijgen ze de exploit voor een lek in Windows (MS06-014), AOL SuperBuddy, Acrobat Reader of QuickTime. Zijn ze wel bekend, dan worden ze naar een andere pagina doorgestuurd. Via de exploits wordt een Trojaans paard op het systeem geïnstalleerd die vertrouwelijke gegevens steelt. Van de 41 virusscanners wisten er 7 de Trojan te herkennen en 3 de PDF-exploit.
Deze posting is gelocked. Reageren is niet meer mogelijk.