Cybercriminelen hebben een nepversie van de populaire website SourceForge geregistreerd en online gezet, om zo malware te verspreiden. SourceForge is 's werelds grootste verzamelplaats voor opensourcesoftware en wordt als distributieplatform voor veel opensourceprojecten gebruikt. Op de nepsite sourceforgechile.net wordt onder andere een exemplaar van het spel Minecraft aangeboden.
In werkelijkheid gaat het om malware die zichzelf in de Prullenbak verstopt, zich als een Windows service registreert en met verschillende IP-adressen over poort 16471 verbinding maakt.
De malware wordt door beveiligingsbedrijf ZScaler Research met de ZeroAccess Trojan geassocieerd. Deze malware gebruikt besmette computers voor het plegen van clickfraude.
Deze posting is gelocked. Reageren is niet meer mogelijk.