Criminosos inseriram propagandas virtuais (ads) com malware em diversos sistemas de propaganda, como o Google DoubleClick, o YieldManager e a rede Fastclick. Como esses sistemas fornecem propaganda a vários clientes diferentes, os sites que deles recebiam ads foram afetados como conseqüência. O ataque ocorreu no último sábado (19).
Para o ataque, os criminosos usaram falhas de versões antigas do leitor de documentos PDF Adobe Reader. Janelas de documentos PDF praticamente imperceptíveis contendo código malicioso surgiam brevemente na tela da vítima, instalando trojans (especificamente, Win32/Alureon) e roubando informações.
Poucos antivirus detectaram a falha. De acordo com a ScanSafe, empresa de segurança, apenas 3 de 41 antivírus testados foram capazes de identificar a fraude.
Já ocorreram ataques semelhantes antes. O site do jornal New York Times foi recentemente infiltrado com propagandas de softwares scareware, que são os falsos softwares de segurança. O sistema de propagandas DoubleClick também já recebeu conteúdo malicioso neste ano.