به گفته یک کارشناس امنیتی، حدود پنج میلیون وب سایت تحت میزبانی نت ورک سولوشنز هک شده و احتمالا چند ماه است که نرمافزار مخرب منتشر میکنند.
نت ورک سولوشنز با ارزیابی این کارشناس در مورد آلوده شدن 500 هزار تا پنج میلیون وب سایت موافق نبوده اما نتوانسته آماری در این زمینه ارایه کند.
آلودگی این وبسایتها به ابزارک نصب شده از سوی نت ورک سولوشنز در یکی از سایتهایش ردیابی شده و همین ابزارک در سایتهایی که به ثبت رسیده اما فاقد صاحب فراهمکننده محتوا هستند، کشف شده که به صورت پیشفرض نصب شده بودند.
ویروسنویسان و هرزنامهپراکنان در گذشته از این سایتهای در حال ساخت برای انتشار کد حمله یا بالا بردن ساختگی رتبه سایت مورد جست و جو و به منظور فریب مصرف کنندگان برای بازدید از آنها استفاده کردهاند.
این ابزارک سایتهای آلوده شده را به سایت حملهای تبدیل میکند که تول کیت Nuke را علیه کاربران مرورگرهای اینترنت اکسپلورر، فایرفاکس، کروم و اپرا منتشر میکند.
در صورتی که این ابزار بتواند به صورت موفقیتآمیز یک مرورگر را هک کند، تروژان دانلودری به رایانههای ویندوز نفوذ کرده و جست و جوها باز هدایت و تبلیغات ناخواسته نمایش داده میشود.
برنامههای آنتیویروس متعددی که این دانلودر را شناسایی کردهاند آن را به عنوان نوعی از ورم کوب فیس طبقه بندی کردهاند که بیشتر کاربران شبکههای اجتماعی مانند فیسبوک را هدف حمله قرار میدهد.
اگرچه نت ورکس سولوشنز این ابزارک را در سایتهای در دست ساخت، غیرفعال و وب سایت آلوده شده خود را از فعالیت خارج کرده است اما این ابزارک هم چنان بر روی پنج هزار و 700 سایتی که بهصورت دستی آن را نصب کردهاند، فعال است.