התקפת ווב נרחבת אשר החלה בסוף השבוע שעבר פגעה בעשרות אלפי אתרי אינטרנט, ברובם אתרים איטלקיים (יותר מ-80%), מה שהעניק להתקפה את השם "הג'וב האיטלקי 3". האתרים הכילו קוד iFrame קצר, אשר הפנה את דפדפן הגולש באתר לשרת (הממוקם כנראה ברוסיה) אשר דרכו ניסו ההאקרים לפגוע במחשבי הגולשים בעזרת התקנת כלי הנקרא MPack.
פוגע במספר דפדפנים כלי זה, ה-MPack, מסוגל להפעיל מגוון התקפות נגד מחשבי אישיים, בהתאם לדפדפן ולמערכת ההפעלה הקיימים בו, ולנצל מספר באגים ידועים (כולל כאלה שכבר זכו לתיקונים). יכולת זו הופכת את הכלי למסוכן לכל מי שאינו משתמש בגרסא מעודכנת ביותר של הדפדפן. הנוזקה עלולה לפגוע בדפדפנים אינטרנט אקספלורר ו-Firefox, אך גם במשתמשי דפדפן Opera.
ה-MPack מתקין Keylogger ותוכנת הורדה טרויאנית במחשב האישי של הגולש, המאפשרות להאקרים לעקוב אחר פעילות הגולש ולהריץ תוכניות בלתי-מאושרות אחרות על המחשב, ובעצם לעשות בו כרצונם. לא מדובר בטכניקה חדשה, אך מספר המחשבים שנפגעו מצביע על צורך בתכנון ושיתוף פעולה בין ההאקרים. בנוסף, מתקפות קודמות מסוג זה לא הצליחו בעבר לפגוע ביותר מכמה מאות אתרים. ועדיין לא ברור כיצד הצליחו ההאקרים לפגוע במספר כה גדול של אתרים.
כמה עצות ב-Trend Micro מציעים להיזהר מאתרי אינטרנט הדורשים התקנת תוכנה, ומזהירים את הגולשים שלא להוריד שום תוכנה מהאינטרנט שאין להם מידע לגביה; לסרוק כל תוכנה המורדת מהאינטרנט בעזרת תוכנות אנטי-וירוס ואנטי-רוגלות עדכניות; להיזהר מאימיילים מוזרים, בלי קשר לכתובת ושם השולח, ולא לפתוח קבצים המצורפים למייל או להקליק על קישורים המופיעים בהודעה; ולבסוף, מומלץ להפעיל את אופציית ה-"Automatic Update" במערכת ההפעלה חלונות.
הידיעה הופיעה ב-3 מקורות מובילים בארץ ובעולם:
TechShout ITWire ITPro