Anti-virusbedrijf Malwarebytes waarschuwt internetgebruikers voor een grote campagne met besmette advertenties, waarbij onder andere DoubleClick.net, een dochterbedrijf van Google dat advertenties op websites toont, en Zedo, een populair advertentiebureau, bij betrokken zouden zijn.
De advertenties verschenen onder andere op de website van de populaire muziekstreamingdienst Last.fm, The Times of Israel en The Jerusalem Post. Zodra ze werden getoond werd er vanaf een andere website onzichtbaar voor gebruikers de Nuclear Exploitkit geladen. Deze exploitkit maakt gebruik van bekende lekken in Internet Explorer, Adobe Flash Player, Adobe Reader en Java die niet door internetgebruikers zijn gepatcht, ook al zijn de updates hiervoor wel beschikbaar.
In het geval de aanval succesvol is wordt de Zemot Trojan op de computer geïnstalleerd. Dit is een Trojan downloader die aanvullende malware op het systeem kan downloaden. Onlangs zorgde Microsoft er nog voor dat de in Windows ingebouwde Software Malicious Software Removal Tool (MSRT) de Zemot Trojan kan detecteren en verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.