Aanvallers hebben de websites eHow.com en Livestrong.com gehackt en voorzien van kwaadaardige code waardoor er geprobeerd werd om bezoekers met malware te infecteren. Op beide websites werd een iframe aangebracht die exploitcode vanaf een ander domein laadde.
De exploitcode maakte misbruik van een beveiligingslek in Adobe Flash Player dat op 12 november vorig jaar door Adobe werd gepatcht. In het geval gebruikers met een onveilige Flash Player-versie de website bezochten werden ze automatisch met malware geïnfecteerd.
Livestrong.com is een partner van de Livestrong Foundation, die voorheen als de Lance Armstrong Foundation bekend stond. Volgens Alexa staat de website in de Top 500 van best bezochte websites in de Verenigde Staten. eHow.com is een website over allerlei onderwerpen die volgens Alexa wereldwijd op de 292ste plek staat en in de VS zelfs op een 114e positie.
De infectie op beide websites werd op 28 januari opgemerkt. Beveiligingsonderzoeker Kafeine van het blog Malware Don't need Coffee ontdekte dat eHow.com al sinds 9 december vorig jaar naar de website met de exploitcode wijst. Aan de hand van informatie die op de Command & Control-server van de verspreidde malware werd gevonden zou blijken dat al duizenden internetgebruikers via de websites besmet zijn geraakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.