De kans is groot dat u de afgelopen dagen een mail ontvangen heeft met als headline: Who killed Michael Jackson? Uiteraard heeft u niet op de link in het bericht geklikt, en dat is maar goed ook...

Want wie op de link klikt wordt naar een website geleid (inmiddels zijn er al ruim veertig verschillende sites gevonden) waarop een .exe-bestand staat. In dat bestand zouden foto's van en informatie over de moordenaar van Jackson zitten. aldus het malwareblog CyberCrime & Doing Time.

Het venijn zit hem niet alleen in dit .exe-bestand. Iedere bezoeker van de gecorrumpeerde site loopt het risico slachtoffer te worden van een drive-by download, vooral mensen die niet de meest recente versie van Adobe Acrobat reader geïnstalleerd hebben. In een apart venster wordt namelijk een besmette pdf geopend. Javascript in die pdf zorgt ervoor dat het .exe bestand hoe dan ook uitgevoerd wordt.