Za širenje zloćudnog softvera koristi se propust u JavaScriptu koji u Avastu nazivaju JS:Prontexi
Prema tvrdnjama stručnjaka iz češke kompanije Avast, zloćudni softver se sve više širi putem platformi za distribuciju oglasa kompanija poput Yahooa i Foxa.
Naime, otkriveno je kako se u oglasima koji se prikazuju na nekim vrlo uglednim stranicama, poput The New York Timesa, skriven zloćudni softver. Za to su krive platforme za distribuciju oglasa poput Yahoovog Yield Managera i Fox Audience Network Fimserve.com. U znatno manjoj mjeri zloćudni softver se distribuira i putem Googleovog DoubleClicka.
Za širenje zloćudnog softvera koristi se propust u JavaScriptu koji u Avastu nazivaju JS:Prontexi. Riječ je o trojanskom konju u obliku skripte koji pokušava iskoristiti propuste u Adobe Readeru i Acrobatu, Javi, QuickTimeu i Flashu, i izbacuje lažna upozorenja o virusima na računaru. Korisnici ne trebaju na ništa kliknuti kako bi bili zaraženi, dovoljno je samo da se pregledač Interneta učita oglas s zloćudnim kodom.
Zloćudni softver počeo se širiti ovim putem krajem decembra, a u Avastu navode kako su na računarima korisnika pronašli više od 2,6 milijona njegovih instanci. Od tog broja približno 530.000 se odnosi na Yield Manager, dok na DoubleClick otpada njih samo oko 16.300. U Avastu ističu kako se na DoubleClick odnosi relativno mali procenat zaraza trojanskim konjem Prontexi, a situacija je i dodatno poboljšana nakon što je Google preduzeo odgovarajuće akcije da spreči njegovo daljnje širenje. Yahoo i Fox za sada nisu preduzeli mere za sprečavanje širenja zaraza.
Više informacija može se pronaći na Avastovim stranicama.
hehe :D zanimljivo