Aanvallers hebben enige tijd geprobeerd om bezoekers van Opera.com, de website van de gelijknamige Noorse browser, met malware te infecteren. Op het domein portal.opera.com, wat de standaard startpagina voor Opera-gebruikers is, werd een kwaadaardige script aangetroffen dat gebruikers naar een kwaadaardige website doorstuurde. Deze website bevatte de Blackhole exploit-kit die verschillende exploits malware verspreidde.
De aanvallen waren onder andere gericht tegen oude versies van Adobe Reader, aldus het Roemeense anti-virusbedrijf BitDefender. Via de exploits werd een variant van de Zbot geïnstalleerd.
Net als bij de aanval op de websites van NRC Handelsblad deze week, zat de kwaadaardige code in advertenties verstopt. Opera haalde de advertenties op de website tijdelijk offline, maar heeft op de getroffen website zelf geen waarschuwing voor bezoekers geplaatst.
Deze posting is gelocked. Reageren is niet meer mogelijk.