Beveiligingsexperts maken zich zorgen om een Trojaans paard dat het gemunt heeft op Googles advertentiesoftware AdSense. De malware berooft Google niet alleen van haar inkomsten, daarnaast lopen gebruikers ook nog eens het risico doorgestuurd te worden naar geïnfecteerde websites.

De trojan is in staat het host-bestand op Windows-computers aan te passen, waardoor advertenties niet langer van Googles server worden gedownload, maar van een onbekende server. Geïnfecteerde gebruikers downloaden hun ads van page2.googlesyndication.com, dat verwijst naar een IP-adres dat begint met een 9.

"Gebruikers lopen risico omdat de advertenties en/of gelinkte sites malware kunnen bevatten, wat goed mogelijk is, aangezien ze via malware gepromoot worden. Webmaster zijn de dupe omdat de Trojan bezoekers wegkaapt, en daarmee ook inkomsten", zo vertelde een virusanalist van het Roemeense BitDefender.