Nobel-vredesprijs lokaas voor PDF-hackers
08-11-2010,16:30 door
Backdoor
Gisteren vond er echter weer een aanval plaats, waarbij de Nobel-vredesprijs een belangrijke rol speelde. Dit keer ging het om een uitnodiging die van oslofreedomforum.com afkomstig leek, en de ontvanger vroeg om de uitreiking van de prijs bij te wonen.
Het PDF-bestand in kwestie bevatte echter een via Metasploit gegeneerde exploit voor een net gepatcht beveiligingslek in Adobe Reader. In het geval de ontvanger het bestand met een ongepatchte Adobe Reader opende, werd er een backdoor geïnstalleerd die met het domein phile.3322.org verbinding maakte. Het IP-adres van het domein bevindt zich in China, zo blijkt uit de analyse van Mila Parkour.








Gerelateerde artikelen:
Tags:

