Come riportato due giorni fa dal
Sans Institute, sembra che il numero di siti web defacciati per permettere la diffusione di pericolosi malware sia passato da 40000 ad oltre 60000. Tale violazione che si manifesta con l'inserimento di questo codice javascript nelle pagine "
script src="hXXp://yl 18.net/0.js" permetterebbe l'apertura di diversi Iframe nel browser della vittima, scatenando l'esecuzione di potenziali virus.
Mark Hofman, autore dell'indagine per SANS non si spiega però come possa il registrar dei domini, permettere ancora l'uso di tale dominio.
Allo stesso indirizzo IP del sito yl18.net sembrano essere presenti ulteriori virtual host associati agli indirizzi:
- 137wg.com
- Worldofwarcraftn.com
- Zj5173.com
Interessanti osservazioni su questa vicenda sono state espresse nel blog di
Edgar il quale ha individuato nello script, un elevato assortimento di exploit. La notizia positiva però è che la maggior parte degli antivirus è in grado oramai di identificare i malware.