USA föderaalse juurdlusbüroo FBI teatel nakatasid kurjategijad pärast 2007. aastat pahavaraga neli miljonit arvutit. Eestis vahistati teisipäeval kuus inimest, teatab väljaanne Tietokone.

Cert-fi teatel kasutasid kurjategijad oma rünnakutes DNS changer tüüpi programmi. See suunab internetiaadresside päringud kurjategijate serverisse. Kui kasutaja üritab minna tuttavale internetiaadressile, satub ta kurjategijate veebilehele. Miljonilised tulud saadi neile veebilehtedele üles pandud reklaamidest.

Kurjategijate kasutatud pahavara on leitud ka Soome IP-aadressidelt. Cert-fi ei teata siiski konkreetseid numbreid nakatumiste arvu kohta.

Cert-fi hoiatab, et kui pahavara on arvutisse tunginud, püüab ta kasutaja koduvõrgus levida. Programm püüab levida näiteks ADSL-modemitesse ja traadita interneti tugijaamadesse, kasutades oletatavaid salasõnu.

Kõige halvemal juhul suunatakse kõik kodus leiduvad internetiseadmed kurjategijate veebilehele.