In het afgelopen weekend is een groot aantal websites het slachtoffer geworden van malvertising. Naast de hoeveelheid, werden ook relatief veel grote sites getroffen, zoals de sites van The New York Times en de BBC.
De malafide advertenties waren gericht op adressen in de Verenigde Staten. De slachtoffersites werden geraakt door acties gerelateerd aan de Angler Exploit Kit. Beveiligingsbedrijf TrendMicro schrijft op zijn blog dat de actie tienduizenden slachtoffers heeft gemaakt over het weekend heen.
Malwarebytes schrijft dat de activiteit rond malvertising binnen hun meetmogelijkheden de afgelopen weken juist een beetje af leek te nemen tot er in het afgelopen weekend ineens veel meldingen waren. Het lijstje grote sites in de VS begint met MSN, The New York Times en de BBC. De advertentienetwerken die malafide advertenties leverden, waren van Google, AppNexus, AOL en Rubicon.
Kort voordat de malvertisingactie groot werd, zagen werknemers van Malwarebytes een paar infecties bij kleinere uitgevers die de RIG-exploitkit voor de kiezen kregen. Op zondag kwam de onlangs geüpdatete Angler-exploitkit in gebruik. Angler gebruikt onder andere een pas onlangs gerepareerde kwetsbaarheid in Silverlight. Naast Silverlight gebruikt Angler kwetsbaarheden in niet geüpdatete versies van Flash. Angler infecteert gebruikers met het Trojaanse paard Bedep en volgens Spiderslabs ook met de TeslaCrypt ransomware. De ransomware werkt alleen op Windows-computers, maar de post gaat verder niet in op de ransomware.