Специалисты компании Kaspersky ранее неоднократно говорили о том, что ссылки под некоторыми видеороликами на YouTube и в статьях «Википедии» через некоторое время становятся вредоносными и ведут на веб-страницы партнерского ПО, фишинговые ресурсы и даже на скачивание вредоносного софта. Изначально предполагалось, что киберпреступники выкупали домены, но данный сценарий казался экспертам Kaspersky чересчур сложным. Спустя некоторое время на примере одной старой программы удалось выяснить, как ссылки превращаются во вредоносные. Razor Enhanced, софт-ассистент для Ultima Online, привлек внимание специалистов Kaspersky после обращения к вредоносному URL. В коде самого софта ничего подозрительно обнаружено не было. Но после перехода на ресурс, к которому Razor Enhanced обращалась, была найдена заглушка одного из востребованных доменных аукционов, согласно которой стала ясна возможность покупки этого домена. Просмотрев WHOIS, эксперты Kaspersky выяснили, что владелец домена не заплатил в