Στις 28 Ιουνίου, η δημοφιλής βίντεο υπηρεσία Dailymotion παραβιάστηκε για να ανακατευθύνει τους χρήστες της στο Sweet Orange Exploit Kit. Αυτό το exploit kit εκμεταλλεύεται ευπάθειες της Java, του Internet Explorer, και του Flash Player. Εάν τα τρωτά σημεία των παραπάνω εφαρμογών αξιοποιηθούν με επιτυχία ένα pay-per-click malware κατεβαίνει στον υπολογιστή του θύματος. Από αυτή την εβδομάδα, η Dailymotiοn δεν είναι πλέον μολυσμένη, καθώς οι τεχνικοί ασφαλείας κατάφεραν να εξαλείψουν την απειλή.
Οι επιτιθέμενοι κατάφεραν να παραβιάσουν την Dailymotiοn, κάνοντας inject ένα iframe στην ιστοσελίδα της. Να υπενθυμίσουμε ότι η Dailymotiοn είναι στην κορυφή της λίστας του Alexa και είναι στις 100 πιο δημοφιλείς ιστοσελίδες. Έτσι οι επιτιθέμενοι θα μπορούσαν να έχουν μολύνει ενδεχομένως αρκετούς υπολογιστές με κακόβουλο λογισμικό με αυτή την επίθεση. Η επίθεση έπληξε κυρίως επισκέπτες της Dailymotion από τις ΗΠΑ και την Ευρώπη.





