據監視這個攻擊結果的網絡安全公司Sophos稱,被感染的網頁已經恢復了。
對美國領事館實施的網絡攻擊是網絡犯罪分子對有安全漏洞的服務器展開的大規模攻擊的一部分。這次攻擊攻破了主機在俄羅斯的400個網站。黑客在被攻破的主機上放入了惡意的腳本文件。
病毒分析師在提取了受到被病毒感染的美國領事館的一個網頁之后發現植入網頁的惡意腳本文件是“Mal/ObfJS-C”。這個腳本文件試圖從遠程服務器向被感染的網站進一步下載惡意軟件。這個惡意腳本包括一個特洛伊木馬程序下載腳本,向訪問受感染網站的網絡用戶有安全漏洞的計算機下載后門代碼。