据监视这个攻击结果的网络安全公司Sophos称,被感染的网页已经恢复了。
对美国领事馆实施的网络攻击是网络犯罪分子对有安全漏洞的服务器展开的大规模攻击的一部分。这次攻击攻破了主机在俄罗斯的400个网站。黑客在被攻破的主机上放入了恶意的脚本文件。
病毒分析师在提取了受到被病毒感染的美国领事馆的一个网页之后发现植入网页的恶意脚本文件是“Mal/ObfJS-C”。这个脚本文件试图从远程服务器向被感染的网站进一步下载恶意软件。这个恶意脚本包括一个特洛伊木马程序下载脚本,向访问受感染网站的网络用户有安全漏洞的计算机下载后门代码。