Aanvallers zijn erin geslaagd 55.000 websites van een exploit te voorzien die bezoekers op een "potente Trojan cocktail" trakteert, zo waarschuwt beveiligingsbedrijf ScanSafe. Aan de gehackte websites is een iframe toegevoegd die naar een exploitsite verwijst. De exploit downloadt vervolgens van verschillende domeinen andere exploits en malware. Het gaat om een combinatie van backdoors, wachtwoordstelers en downloaders. Deze Google Search genereert 55.000 hits. De malware is afkomstig van de volgende domeinen: ahthja.info, gaehh.info, htsrh.info, car741.info, game163.info, car963.info, and game158.info, waarbij ahthja.info het meest actief is.
Deze posting is gelocked. Reageren is niet meer mogelijk.