Η ιστοσελίδα μιας μεγάλης εταιρείας που ασχολείται με λογισμικό προσομοίωσης και συστημάτων μηχανικής, έχει παραβιαστεί με κακόβουλο κώδικα, για συλλογή πληροφοριών σχετικά με τους επισκέπτες.
Αυτό θα μπορούσε να σημαίνει ότι οι εισβολείς σχεδιάζουν μια μεγάλη επίθεση, δεδομένου ότι οι πελάτες της εταιρείας είναι από τομείς, όπως η αυτοκινητοβιομηχανία, η αεροδιαστημική και οι κατασκευές.
Ο κώδικας στην ιστοσελίδα φορτώνει ένα κακόβουλο αρχείο JavaScript, που ονομάστηκε Scanbox από τους επιτιθέμενους, από έναν απομακρυσμένο server.
Σύμφωνα με τον Jaime Blasco από την Alien Vault, η συμπεριφορά του Scanbox περιλαμβάνει τη διαμόρφωση του server C&C όπου οι πληροφορίες σχετικά με τους επισκέπτες αποθηκεύονται και συλλέγονται στοιχεία για τον referer, το πρόγραμμα περιήγησης που χρησιμοποιείται, τη γεωγραφική θέση, το περιεχόμενο της ιστοσελίδας που επισκέπτεται ο χρήστης, τιμές μεγέθους οθόνης , λειτουργικά συστήματα και γλώσσες.
Εκτός από αυτό, το εργαλείο συλλέγει επίσης στοιχεία σχετικά με το λογισμικό ασφάλειας που είναι διαθέσιμο στο σύστημα, μαζί με τα προϊόντα που συνήθως στοχεύονται από web-based exploits για την εγκατάσταση κακόβουλου λογισμικού.
Ο Blasco υποστηρίζει επίσης ότι το Scanbox εκτελεί λειτουργίες keylogging, καταγράφοντας όλες τις πληκτρολογήσεις του θύματος στην ιστοσελίδα. Αυτό θα μπορούσε να είναι χρήσιμο για την καταγραφή των συμφερόντων του θύματος μέσα από ερωτήματα αναζήτησης.
Όλες οι πληροφορίες που αποστέλλονται στο διακομιστή C & C προστατεύονται μέσω κωδικοποίησης και κρυπτογράφησης.

