Mit dem Baukasten für Hacker lassen sich individuell Exploits entwickeln, die bekannte und unbekannte Sicherheitslücken in verschiedenen Betriebssystemen ausnutzen können. Um eine Website zu verseuchen, muss der Angreifer diese aufrufen und eine Inlineframe-Referenz einfügen. Diese so genannten iframes werden zum Einbinden von Dokumenten auf Websites genutzt und führen in diesem Fall zu einem Server, der Mpack hostet. Aktuell sind bereits mehr als 350.000 solcher Websites aktiv. Um die User auf die Sites zu locken, verschicken die Angreifer Spam-Mails mit entsprechenden Links, nutzen Vertipper bei bekannten URLs wie "Gookle" anstatt "Google" oder binden iframes auf häufig besuchten Websites ein ...