De Lizamoon-aanval, waarbij al honderdduizenden websites via SQL-injectie van kwaadaardige code zijn voorzien, is al maanden bezig. Dat zegt netwerkgigant Cisco. Het zou om een doorlopende aanval gaan die zeven maanden geleden voor het eerst begon. Aanvallers plaatsten de code op de gehackte websites, om zo bezoekers naar een andere website door te sturen die een nep-virusscanner aanbiedt.
Daarbij werd onder andere het domein Lizamoon.com gebruikt, maar in totaal zijn er 42 verschillende malware-domeinnamen waargenomen. Domeinen die in veel gevallen niet operationeel zijn. Het grootste deel van de aanvallen werd waargenomen op 25 maart, toen het domein Lizamoon.com werd toegevoegd en er een enkele goed bezochte website werd gehackt.
Deze posting is gelocked. Reageren is niet meer mogelijk.