Sikkerhedsfirmaet WebSense advarer nu om at mere end 22.000 websteder er inficeret med skadelig JavaScript-kode, som sender brugerne videre til andre sites der forsøger at udnytte kendte sårbarheder til at plante malware på maskinen.
Der er tale om helt almindelige, legitime websteder spredt rundt om verden, hvor it-kriminelle har plantet deres eget JavaScript på siderne. De besøgende ledes videre til et domæne, der minder om google-analytics.com.
Denne side forsøger at inficere brugerens maskine ved at udnytte forskellige exploits i Internet Explorer, Firefox og QuickTime. Der er angiveligt tale om en server i Ukraine.
WebSense fortæller, at den skadelige kode i øjeblikket slipper forbi de fleste antivirus-programmer.
Det store spørgsmål er så, hvordan det er lykkes for den kriminelle bande at plante sit JavaScript på så mange websteder. Der kan være tale om en form for SQL Injection-sårbarhed eller svage FTP-kodeord.
Et eksempel på den kode, der plantes på websiderne, kan ses hos WebSense.
Der er tilsyneladende ingen forbindelse til et andet mass injection-angreb, Gumblar, hvor der plantes en trojaner på offerets computer som viderestiller Google-søgninger til malware-sider.
Gumblar udnytter huller i Flash og Acrobat Reader og er også selv i stand til at sprede sig til flere websider ved at udspionere FTP-logindata.