Selon des informations publiées sur le blog de sécurité « High Severity », le site Web de la Bourse de Londres a été frappé par une attaque dite de « téléchargement à la volée ».
On pense que le logiciel malveillant a atteint le site Web par le biais de publicités contenant du contenu malveillant. Les visiteurs exposés à l’attaque ont été infectés par un faux programme antivirus qui exploite les vulnérabilités logicielles pour exécuter du code sur l’ordinateur de la victime. Le programme contrefait s’exécutait dans la zone de notification et empêchait le fonctionnement d’autres processus en arrière-plan tout en avertissant l’utilisateur que son ordinateur était infecté par un virus. Le logiciel malveillant a également changé le fond d’écran en un message d’avertissement. Le mécanisme de diagnostic de contenu Web de Google a également confirmé la présence de contenu malveillant sur le serveur Web de la Bourse de Londres. Un porte-parole de la bourse affirme que leur serveur n’était pas la principale source de diffusion de logiciels malveillants, mais qu’il a été infecté par l’intermédiaire de leur fournisseur de publicité (fournisseur « Unanimis »). Cependant, le porte-parole et le blogueur Paul Mutton du portail « High Severity » ne s’accordent pas sur qui était la principale source de diffusion de logiciels malveillants. (www.cert.hr)
