Атака помещает в буфер сложно удаляемую ссылку, перейдя по которой, вы попадаете на веб-сайт, торгующий поддельным программным обеспечением.
Код, который содержит ссылка, был обнаружен на рекламных баннерах, основанных на технологии флеш, которые можно увидеть на многих легальных веб-сайтах.
Данная атака поражает пользователей Windows и Mac, которые используют браузер Firefox.
Атака обнаружилась, когда ее жертвы стали обсуждать на форумах веб-ссылку, которая появляется в буфере вместо текста, который, как они думают, они туда поместили.
Кажется, она работает таким образом, что запускает файлы Adobe Flash, используемые для отображения рекламы, так, что бесконечно добавляет новый текст в буфер и постоянно вставляет пресловутую ссылку на это место.
Избавиться от ссылки оказалось делом весьма проблематичным. Некоторые прибегли к перезагрузке компьютера, другие же спасались, выгружая Firefox из списка выполняемых задач.
«Довольно интересная атака, но сегодня она, кажется, не очень распространена», сказал Микко Хиппонен, начальник отдела исследований в центре безопасности F-Secure. «Пока я еще такого не видел".
Крис Бойд, научный директор в компании Facetime Security, сказал, что он наблюдал за атакой на протяжении нескольких дней. Те, кто переходил по ссылке, попадали на страницу, рекламирующую поддельный антивирусный продукт и ошибочно сообщающую о том, что их компьютер содержит данное программное обеспечение.