Hackers hebben op meer dan 100.000 websites malware geplaatst, waaronder op The Wall Street Journal en de Taiwanese website van TomTom. Via SQL-injectie op een "third party ad management script" werd een kwaadaardige script achtergelaten, dat vervolgens bezoekers probeerde te infecteren. Het script is te herkennen aan ww.robint.us/u.js en is ook op verschillende Nederlandse sites actief. Alle getroffen websites worden gehost op een IIS server en gebruiken ASP.net, zo laat beveiligingsbedrijf Sucuri security in deze analyse weten.
Volgens Mary Landesman van ScanSafe is de aanval niet zo grootschalig als aangenomen, en gaat het om zo'n 7.000 websites. "Aan de positieve kant, toen SQL-injectie aanvallen een paar jaar geleden mainstream werden, was het niet ongewoon om bij een enkele aanval meer dan een miljoen gehackte pagina's te zien. Vanuit dat oogpunt is 7.000 een behoorlijke verbetering en laat zien dat veel websites de benodigde beveiligingsmaatregelen nemen."
Deze posting is gelocked. Reageren is niet meer mogelijk.