Podczas ataku nazwanego "Nine-Ball" cyberprzestępcy zaatakowali około 40000 witryn WWW, które teraz zarażają swoich użytkowników. Nazwa "Nine-Ball" pochodzi od strony, na którą zaatakowane witryny przekierowują internautów.
Tam czeka na nich koń trojański kradnący prywatne dane. Szkodliwy kod wykorzystuje dawno załatane luki w programach Acrobat Reader, QuickTime, Microsoft Data Access Components i AOL SuperBuddy. Niektóre z nich zostały załatane w 2006 roku. Jeśli jednak szkodliwy kod znajdzie dziurawe oprogramowanie, wgrywa na komputer plik .pdf lub konia trojańskiego, które kradną informacje.