Cybercriminelen hosten kwaadaardige websites op Amazon's cloud, die bezoekers met een nep-virusscanner en een zeer vervelend gijzelvirus infecteren. De websites doen zich voor als pornosites, maar bevatten in werkelijkheid exploits voor beveiligingslekken in Adobe Acrobat Reader. De exploits zelf worden niet op de servers van Amazon gehost, maar op het adres van een Lets energiebedrijf. Is de exploit succesvol, dan wordt er vanaf een Nederlands IP-adres een nep-virusscanner gedownload, genaamd XP Security 2012.
Gijzelvirus
Ook wordt er een gijzelvirus geïnstalleerd dat de Windowsverkenner uitschakelt en een boodschap op het scherm toont. In de boodschap staat dat de computer is geblokkeerd wegens de aanwezigheid van kinderporno. Om toegang tot de machine te krijgen moeten slachtoffers zo'n dertien euro betalen.
Hiervoor moet er een speciaal nummer worden gebeld. Vervolgens krijgen slachtoffers het advies om alle kinderporno te verwijderen. "Als je niet binnen twaalf uur betaalt, wordt alle persoonlijke informatie permanent verwijderd en de zaak aan het Russische gerechtshof voorgeleid."
Deze posting is gelocked. Reageren is niet meer mogelijk.