De populaire voetbalsite Goal.com is gehackt en voorzien van kwaadaardige code, die bezoekers via lekken in Java, Windows en Adobe Reader met een Trojaans paard infecteert. Dagelijks zouden meer dan 200.000 unieke internetgebruikers de website bezoeken. Op Goal.com plaatsten de aanvallers een iframe naar het domein pxcz.cz.cc. Deze website bevatte weer een iframe die naar het domein justatest.cz.cc wees. Hier draaide het "g01" exploitpack, dat CVE-2010-1423 (Java), CVE-2010-1885 (MS help center HCP), CVE-2009-0927 (Adobe) en CVE-2006-0003 (MS MDAC) misbruikte.
In het geval van een succesvolle drive-by download, maakte de geinstalleerde malware verbinding met testurl.ipq.co, 74.125.47.99:80 en banderlog.org. De aanval vond op 27 en 28 april plaats en werd niet door Google SafeBrowsing en de meeste virusscanners herkend, aldus beveiligingsbedrijf ZScaler Research.
Deze posting is gelocked. Reageren is niet meer mogelijk.