该挂马攻击者购买了国产黑客攻击包NB Exploit(国外称Kaixin Exploit),该攻击包同时包含多个漏洞★■■◆,但是实际执行时无法下载常见的Flash漏洞利用文件,仅依靠IE通杀代码执行漏洞(CVE-2014-6332)执行恶意代码★■■■。该漏洞发现于2014年,截至目前,由于部分网民仍未及时更新安全补丁,仍被广泛应用于黑客挂马攻击。
360互联网安全中心专家表示:该视频网站此前就曾遭遇黑客挂马■★■◆,据推测,此次被挂马的是页面广告位,一些第三方提供的广告页面包含广告主、广告联盟★★、网站终端等诸多环节★■★,由于缺乏审核机制,黑客很容易在某一环节钻空子,趁机插入恶意代码。