La respuesta corta es que
el servidor de Cort ha sido atacado y han inyectado código malicioso en sus páginas. Lo peor es que lleva así desde principios de año y no lo han arreglado todavía (¿y yo voy a comprarme una M-600? :S).
Ahora la respuesta larga, que ya que de guitarras soy un novato total, al menos puedo sentirme realizado unos momentos contribuyendo a otros temas
Lo primero, el famoso fallo gordo de Google fue algo puntual el día 31 de enero que marcó todos los resultados de todas las páginas como dañinos y se solucionó ese mismo día, por lo que ese día no es relevante.
Lo de la página de Cort viene de lejos y empezó a ocurrir a principios de año. Con la pista de google de que el software maligno estaba alojado en el dominio lbs66.cn, he estado mirando el código HTML de la página (en mi caso he mirado la de la página de la M-600), y, efectivamente, se ve que alguien ha metido enlaces al script malicioso, de nombre kr.js y alojado en ese dominio (y en otros, por si le detectan alguno supongo).
Este script es muy gracioso, te guarda una cookie del dominio s.lbs66.cn con una variable que se llama jpaumeee. Cuidado si la tenéis... La primera vez que se ejecuta el script abre dos páginas web en frames invisibles que son las que presumiblemente instalan el software malicioso automáticamente. El resto de veces que se ejecuta no hace absolutamente nada (imagino que para no levantar sospechas si ya ha cumplido su objetivo).
Lo que no he querido comprobar es qué hace el software maligno y cómo lo instala sin consentimiento, pero imagino que lo hacen explotando agujeros de seguridad del Internet Explorer en Windows XP. En Windows Vista el explorador funciona en modo "caja de arena" y no puede instalar nada sin permiso expreso. Y si usáis Firefox 3 seguramente ni siquiera le afecta.
Así que comprobad si tenéis esa cookie y pasadle un antivirus y anti spyware por si las moscas, especialmente si habéis entrado con Internet Explorer y XP. Saludos!