Le forum d´Avast! a été hacké ...
Une iframe (de 1 pixel donc invisible) y a été glissé.. redirigeant les internautes... vers une adresse avec un exploit.
C´est une attaque de type mpack.
L´iframe conduit si l´exploit réussi à une infection de type Bravesentry avec quelques rootkits runtime2.sys et dernièrement spooldr.sys qui patche tcpip.sys
http://forum.avast.com/index.php?topic=30118.0
http://www.wilderssecurity.com/showthread.php?s=f721035386a80fb891bb8a6fa38ea774&t=183634
Source Malekal.com
http://forum.malekal.com/sutra31624.php#31624