Cette attaque, baptisée « Lizamoon » (premier nom de domaine de redirection), cacherait une tentative de diffuser un malware. Une fois arrivé sur la page infectée, l'internaute est invité à télécharger un anti-virus afin de « nettoyer » son poste. Ce scareware n'est alors qu'un faux antivirus.
Selon l'éditeur, cette attaque serait due à un code malveillant. La ligne de code (script src=http://*/ur.php) aurait donc été injectée dans les bases de données des sites visés. Une liste des sites touchés a donc été dressée afin de tenter de cerner ce que certains n'hésitent pas à qualifier de plus grande attaque SQL jamais orchestrée.