Aanvallers zijn erin geslaagd om kwaadaardige advertenties op de populaire pornosites Pornhub en Tube8 te plaatsen. De advertenties linkten naar de Black Hole exploit-kit, die lekken in Java, Adobe Reader, Windows XP en Internet Explorer misbruikt. De advertenties waren van celeb-escorts.com, waarvan het domein op 11 mei 2011 is geregistreerd.
Volgens onderzoekers van Armorize is het goed mogelijk dat de website door cybercriminelen is geregistreerd, met als enige doel om besmette advertenties op advertentienetwerken te verspreiden. Is de exploit succesvol, dan wordt de SpyEye Trojan op machines geïnstalleerd. De geinstalleerde variant werd nauwelijks door virusscanners herkend. Via deze malware kunnen criminelen online bankrekeningen plunderen.
Bezoekers
Pornhub heeft elke dag 24 miljoen unieke bezoekers en behoort tot de top 100 van best bezochte websites op internet. Tube8 staat met 11 miljoen unieke bezoekers per dag op de 113e plek. De kwaadaardige advertenties worden sinds 13 mei aangeboden, waardoor er volgens onderzoeker Wayne Huang een goed aantal bezoekers besmet is geraakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.