Les attaquants ont injecté du code malveillant dans le site Dailymotion.com, un site populaire de partage de vidéos, et ils ont redirigé les visiteurs vers un espace Web qui leur disait sournoisement d’installer certains logiciels malveillants.
Le code malveillant est composé d’un iframe qui est apparu sur Dailymotion le 28 Juin, des chercheurs de fournisseur de sécurité Symantec l’ont annoncé jeudi sur leur blog. En effet, selon des découvertes de Symantec, des pirates ont réussi à compromettre la plateforme en redirigeant les visiteurs vers un site qui télécharge le kit d’exploit Sweet Orange sur leurs machines. « Ce kit d’exploit profite des vulnérabilités dans Java, Internet Explorer et Flash Player. Si les vulnérabilités ont été exploitées avec succès au cours de la campagne, des malwares PPC (Pay-Per-Click) chevaux de troie étaient alors téléchargés sur l’ordinateur de la victime », explique dans un billet blog Ankit Singh, chercheur pour le compte de Symantec.