Haittaohjelmateollisuus kiinnostui Kiinasta
Enimmäkseen kiinankielisille surffaajille kohdistetut hyökkäykset toimivat perinteisillä SQL-injektiohyökkäyksillä.
Hyökkäyksessä tavalliselle sivustolle ujutetaan haittakoodia, joka ohjaa sivuston käyttäjiä haittaohjelmia levittäville sivuille.
Tietoturvayhtiö F-Securen blogin mukaan kävijät ohjataan ensin haittaohjelmatehtailijoiden luomalle sivulle. Se puolestaan ohjaa kävijän hänen selaimelleen räätälöidylle haittasivulle.
Hyökkäyksissä tulee esiin usein salasanojen varastamiseen tarkoitettu troijalainen, Trojan-GameThief.Win32.OnLineGames.snsq.
F-Secure havaitsi, että suurin osa hyökkäyksistä on kohdistettu kiinankielisiä kävijöitä kohtaan, mutta myös muille kävijöille on tarjolla omia haittaohjelmia.
Kyseisillä sivuilla käytetään hyväksi ei-kiinalaisia kävijöitä kohtaan myös muun muassa vanhaa Flash-soittimen haavoittuvuutta, jolla pyritään täyttämään kävijän koneen muisti yli sen kapasiteetin.
Kun tietokone yrittää paikata ongelmaa, haittaohjelmasivusto pyrkii ajamaan omaa haittakoodiaan sen yhteydessä. Tältä hyökkäykseltä tosin on turvassa, jos Flash-soitin on päivitetty.



















