125000 информационных сайтов по всему было поражено трояном, сообщают специалисты исследовательской компании ScanSafe. Вирус пытался вскрыть информацию о банковских счетах и кредитных картах пользователей сайтов.
На всех зараженных ресурсах появлялось всплывающее окно, которое загружало контент сайта 318x.com. Далее происходил ряд невидимых пользователю операций, в процессе которых и происходило внедрение вируса с функцией Backdoor.Win32.Buzus.croo.
Как отмечают в ScanSafe, в основном пользователям предлагалось загрузить jpg-файлы, которые были заражены троянской программой и являлись на самом деле скриптами для выполнения.