Ghacks ha encontrado una vulnerabilidad crítica que afecta a las versines IE 6, 7 y 8 además de Firefox 3, y que es capaz de grabar todas las pulsaciones de teclado de los usuarios, incluso una vez que abandonan la web donde han sido infectados.
Para que funciones esta vulnerabilidad, el usuario debe hacer clic en un enlace malicioso que utiliza JavaScript para abrir una URL en una nueva ventana o pestaña. El sitio que se estaba esperando para abrir se mostrará sin ningún tipo de problemas, y, lo más probable es que asumise de que ha abandonado por completo el sitio web de referencia. Una vez que el código JavaScript acabados de ejecución que secuestran la primera iframe que se encuentra en el sitio web, y se iniciará la captura de cualquiera de sus pulsaciones de teclado.
Una prueba de esta vulnerabilidad solo está disponible únicamente para Internet Explorer, pero con un poco más de trabajo es posible que también podría afectar a otros navegadores.