Er is een nieuw Trojaans paard actief dat via drive-by dowloads computers infecteert, om vervolgens FTP-gegevens te stelen en websites te infecteren. Daarmee lijkt de Protard Trojan op het Gumblar-virus, dat vorig jaar voor een grote uitbraak onder websites zorgde. Protard steelt FTP-gegevens en voegt vervolgens extra code aan HTML en PHP pagina's toe. Die code opent een iframe, die weer naar een exploit wijst en zo het proces laat doorgaan.
De makers van de malware noemen het toegevoegde script Gootkit. "Gebruikers die Gootkit tags in de bestanden op hun webserver tegenkomen, kunnen er zeker van zijn dat een FTP wachtwoord is gestolen", zegt Webroot onderzoeker Andrew Brandt. De aanval begon met een spambericht dat van Amazon afkomstig leek. Gebruikers die de link in de e-mail openden, werden naar de drive-by website doorgestuurd die een lek in Internet Explorer gebruikte.
Deze posting is gelocked. Reageren is niet meer mogelijk.