Vypadá to, že útočný kód (to že je útočný a jak jsem neověřoval) se přesunul na adresu http://prewhome.com
Tak lokola.cz sice není nejnavštěvovanější server českého internetu, ale není to zase žádný obskurní server.
A nebyla to zpráva dne, byla to zprávička. Zprávička, která je někdy o důležité věci, někdy o prkotině. Jestli na lupě zastavovali rotačky, nebo něco jiného, to bohužel nevím, spíš ale ne.
Horský hotel taky.
Udělal jsem scan obrazovky kde je krásně vidět ten script přímo na stránce. http://nd02.jxs.cz/683/710/00d3fea7bc_89855955_v1.jpg?1352890566
Nevím, ale v omezené míře to může fungovat stejně. Prostě se to nezapíše do složky startup pro všechny uživatele, ale pouze do složky startup toho konkrétního uživatele. Takže postižený uživatel má svůj účet "zablokován", ale ostatní mohou fungovat bez omezení.
Ale jak jsem psal - toto je předpoklad, nikoliv potvrzený fakt.
Bezpečnostní chyba není v prohlížeči, ale díky Javě. Zde můžete zkoumat ten škodlivý kód: http://pastebin.com/UNJnw7eV