По данным Bitdefender, web-сайт портала браузера Opera (portal.opera.com) на протяжении нескольких часов перенаправлял пользователей на страницу с набором эксплоитов Blackhole.
Одна из функций BlackHole, которая наиболее ценится киберпреступниками — изощренный скрипт для направления трафика (traffic direction script) (TDS), который поддерживает очень сложные действия.
На web-сайте портала выполнялся сложный вредоносный сценарий, который помещал на главной странице iframe-элемент с содержимым удаленного ресурса. Скорее всего, сценарий был загружен с помощью размещенной на портале рекламы.
Читать полностью »