Aanvallers zijn erin geslaagd om kwaadaardige code op een website van Microsoft te plaatsen. De kwaadaardige code was afkomstig van het Gumblar-virus en werd op de Australische Ninemsn website aangetroffen. Ninemsn is een samenwerking tussen Microsoft en PBL Media. Volgens Websense zat de exploitcode "diep" in de advertentie engine van de website verstopt en verwees naar een andere door Gumblar gehackte website. Het zou om één specifieke advertentie gaan, die ook op andere Ninemsn pagina's kan verschijnen.
"In tegenstelling tot een typisch injectie waar alleen statische pagina's van websites worden gehackt, kan de geïnfecteerde banner op verschillende locaties binnen de site verschijnen, om stilletjes de kwaadaardige lading aan te bieden", aldus Websense. De Ninemsn portal is een goed bezochte website. Inmiddels heeft Microsoft de advertentie in kwestie verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.