Malvertising adultmediatoys.com : Double Exploit Kit

Une malvertising un peu originale sur le site de streaming pornographique x3xtube (environ 10K sur Alexa).

C’est la bannière à droite Kinky Adult Toys :
x3xtube_malvertising
Le site renvoie vers adultmediatoys.com qui se charge de renvoyer vers http://wlroxe.changeip.name/iniframe/f230e4d6764cef153644d47b957d67b0/99/a622a8d7c2e72d2b16dffab2dd4b8af3/11aedd0e432747c2bcd97b82808d24a0 x3xtube_malvertising6

Ce dernier renvoie vers différentes pages de http://bdvufzglo.changeip.name via des iframes  : x3xtube_malvertising2
Les différentes pages renvoies vers des exploits kits.
Cela permet d’avoir un système de rotation

Ici vers l’Exploit Kit Redkit :
x3xtube_malvertising3

Et un autre Exploit Kit : x3xtube_malvertising4

Les deux kits chargent le malware ZeroAccess et le scareware : System Progressive Protection

x3xtube_malvertising5

(Visité 72 fois, 1 visites ce jour)

Vous pouvez aussi lire...

Les Tags : #Windows10 - #Windows - #Tutoriel - #Virus - #Antivirus - #navigateurs WEB - #Securité - #Réseau - #Internet