Aanvallers hebben een website van het Amerikaanse Ministerie van Werkgelegenheid gehackt en gebruikt voor het verspreiden van malware. Bij het bezoeken van sem.dol.gov wordt er kwaadaardige code van het domein dol.ns01.us geladen. Deze code verzamelt allerlei gegevens over het systeem, zoals gebruikte Flash Player- en Java-versie en de aanwezigheid van verschillende virusscanners.
Ook wordt er naar de geinstalleerde Microsoft Office-versie en de aanwezigheid van Adobe Reader gekeken. Deze gegevens worden vervolgens naar de server gestuurd.
Uiteindelijk wordt er een beveiligingslek in IE6 tot en met IE8 gebruikt om bezoekers te infecteren. Dit lek werd op 14 januari van dit jaar door Microsoft gepatcht. De geinstalleerde malware zou door 2 van de 46 virusscanners op VirusTotal worden herkend, aldus beveiligingsbedrijf AlienVault Labs.
Deze posting is gelocked. Reageren is niet meer mogelijk.