Вредоносные рекламные объявления перенаправляли пользователей на сайты, содержащие набор эксплоитов Styx.
Злоумышленники использовали рекламную сеть YouTube для распространения банковского трояна Caphaw. Об этом сообщают эксперты компании Bromium Labs. По их словам, рекламные объявления YouTube In-Stream перенаправляли пользователей на вредоносные web-сайты, которые содержали набор эксплоитов Styx.
Эти страницы эксплуатировали уязвимости, существующие на системах жертв, посредством осуществления атак типа drive-by-download, что позволяло заражать компьютеры вирусом Caphaw. После установки на систему вредоносная программа идентифицировала версию Java, на основе которой запускала подходящий эксплоит. (далее…)