Het Gumblar-virus dat op z'n hoogtepunt 80.000 websites infecteerde, is nog altijd actief en heeft nu ook bij een grote Amerikaanse webwinkel toegeslagen. Dat betekent dat aanvallers erin zijn geslaagd de inloggegevens van het FTP-account van Bestbuy.com te bemachtigen. Volgens Alexa staat de webwinkel in de top 300 van meest bezochte websites op het internet. De verborgen code op de website probeerde exploits vanaf een Chinees domein te laden, die op een Duitse server werd gehost.
Jovi Umawing van Trend Micro denkt dat dit het werk van aanvallers uit de Oekraïne is. "Overbodig om te zeggen is dat Russen / Oekraïners weer de dader zijn." De kwaadaardige scripts zijn inmiddels van de website verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.