nachlädt, ist eine exe-Datei.
Das ist korrekt bzw. VBA-Code, der nur unter Windows lauffähig ist. Es würde allerdings genauso unter Linux funktionieren, wenn eine Linux-spezifische Schadsoftware nachgeladen würde.
Das Problem ist der User vor dem Schirm, der ausdrücklich das Script ausführt. apollo4 versucht aber zu implizieren, dass das unter Windows automatisch (über den Browser) ginge, dem ist allerdings nicht so.
Man beachte auch den Verbreitungsweg (gehackte Server).
Jep, alles Windows-Server, so wie hier: http://www.heise.de/security/meldung/XOR-Botnetz-Gehackte-Linux-Server-loesen-DDoS-Fluten-aus-2836817.html