Okay, mittlerweile scheint sich rauszukristallisieren, dass das Prob nur bei IE-nutzern auftritt.
wenn man die seite mitm IE öffnen will, wird einem gleich ein Download angeboten, nimmt man diesen an, meldet ein Virenprogramm Adware Yazzle, und dreimal Bloodhound.Exploit.56
Mitm Firefox passiert gar nichts.
update: wie oben schon erwähnt, werden mit dem IE Adware.Yazzle sowie Bloodhound.Exploit.56 gefunden.
Letzterer steht bei Symantec securityresponse für die heuristische Erkennung von Dateien und könnte auch als Backdoor.NetThief identifiziert werden.
genauere infos, leider nur auf englisch:click
Microsoft hat zu dieser remote code execution vulnerability allerdings schon im Januar d.J. folgendes Security Bulletin veroeffentlicht.