Aanvallers zijn erin geslaagd om toegang tot de Amerikaanse website van de gratis krant Metro te krijgen en daar een iframe te plaatsen die bezoekers met malware probeert te infecteren. Het iframe laadt zonder dat bezoekers dit door hebben of iets voor hoeven te doen een exploit vanaf een andere website.
Deze exploit maakt misbruik van onder andere bekende lekken in Adobe Flash Player, Microsoft Silverlight en Oracle Java die niet door gebruikers zijn gepatcht. Is de aanval succesvol, dan wordt er een Trojaans paard geïnstalleerd dat onder andere wachtwoorden en andere gegevens uit geïnstalleerde browsers steelt. Metro.US werd door beveiligingsbedrijf Websense ingelicht, dat de aanval ontdekte. De uitgever zou een onderzoek zijn gestart. De website zou elke maand meer dan 1 miljoen bezoekers krijgen.
Deze posting is gelocked. Reageren is niet meer mogelijk.