​Hackerii chinezi care au atacat in mod sistematic publicatii precum The New York Times s-au ajutat atat de aplicatia de hosting Dropbox, cat si de platforma de blogging WordPress, noteaza PC World. Sistemul informatic al New York Times a fost tinta unui atac informatic al hackerilor chinezi timp de patru luni, dupa ce marele cotidian american a publicat in octombrie 2012 o ancheta legata de averea familiei fostului premier Wen Jiabao.

Grupul chinez infractional DNSCalc a folosit in ultimele 12 luni sistemul de hosting Dropbox, dar nu pentru a exploata vulnerabilitati ale servicului, ci pentru a profita de infrastructura acestuia, deschizand conturi prin care intindeau capcane unor useri care nu banuiau nimic.

Pe Dropbox erau incarcate fisiere legate de ultima conferinta a ASEAN, asociatie care reprezinta interesele a zece tari din Asia de Sud-Est, si apoi fisierele erau trimise unor oameni din diverse agentii care erau interesati de aceasta conferinta.

Dupa ce dezarhivau documentul, destinatarii gaseau un PDF despre lucrarile conferintei, insa deschizand acest document, malware-ul trimis de chinezi se instala automat pe calculator.

Dupa ce portita era deschisa, malware-ul era legat si de un blog de WordPress creat de atacatori, blog prin care puteau fi descarcate diverse soft-uri utilizate pentru a "fura" lucruri de pe calculatoarele atacate.

Infractorii au utilizat Dropbox fiindca este un servicu in care foarte multi au incredere si nici nu este o aplicatie interzisa in marile companii. La fel, nici destinatiile de pe WordPress nu sunt blocate de filtrele din marile agentii sau companii, astfel ca infractorii au putut profita de asta.