Cybercriminelen zijn erin geslaagd om op de officiële website van Popular Science in te breken en die vervolgens te gebruiken voor het verspreiden van malware. Op de website werd een iframe geplaatst dat vanaf een andere website de RIG-exploitkit laadde. Deze exploitkit maakt misbruik van lekken in Adobe Flash Player, Silverlight en Java. Voordat de aanval wordt uitgevoerd gebruiken de aanvallers eerst een lek in IE.
Via dit IE-lek, dat in september van dit jaar door Microsoft werd gepatcht, is het mogelijk om een overzicht van aanwezige beveiligingssoftware op de computer te krijgen. Afhankelijk of er bepaalde anti-virussoftware op het systeem aanwezig is wordt vervolgens geprobeerd om via de eerder genoemde browserplug-ins malware te installeren. De meeste infecties die beveiligingsbedrijf Websense waarnam bevinden zich in de Verenigde Staten (14,4%), Groot-Brittannië (14,2%) en Nederland (12,1%).
Deze posting is gelocked. Reageren is niet meer mogelijk.