При посещении инфицированного сайта специальный скрипт активирует загрузку на компьютер пользователя ряда вредоносных компонентов, которые, в свою очередь, осуществляют сканирование машины жертвы в поисках уязвимостей и лазеек. Примечательно, что зараженный сервер кэширует IP-адреса посетителей и не предлагает повторную загрузку вредоносного ПО.
Несмотря на то, что с момента появления первых инфицированных страниц прошел почти месяц, червь, как сообщает ArsTechnica, продолжает размножаться, создавая проблемы для пользователей и системных администраторов. Причем, если тактика распространения программы достаточно хорошо проанализирована, то вот о ее изначальном происхождении пока мало что известно. Специалисты по вопросам компьютерной безопасности, в частности, затрудняются сказать, каким образом вредоносный JavaScript-код оказался на серверах в интернете. Не исключено, что это так и останется загадкой.
Уважаемый посетитель вы вошли на сайт как незарегистрированный пользователь. Мы рекомендуем вам зарегистрироваться либо войти на сайт под своим именем.