Windows thumbnail-boobytrap in Chinese e-mail
07-02-2011,10:40 door
De waargenomen aanval bestaat uit een e-mail met een 7zip archiefbestand, met daarin 43 goedaardige afbeeldingen. Vanwege het grote aantal afbeeldingen zal de ontvanger waarschijnlijk naar de "thumbnail" weergave overschakelen, aldus beveiligingsonderzoekster Mila Parkour. Dit zorgt ervoor dat de exploit wordt uitgevoerd. Tijdens verschillende tests bleek dat de exploit alleen explorer. exe liet crashen en geen kwaadaardige code uitvoerde.
Hackertool Metasploit voegde de exploit op 4 januari aan de toolkit toe. De meegestuurde exploit is volgens een medewerker van Metasploit via de hackertool gemaakt, maar blijkt niet te werken. De Chinese e-mail dateert van 24 januari, maar Parkour besloot de e-mail toch dit weekend online te plaatsen, omdat het een zero-day lek in combinatie met een gerichte aanval is. Het bericht was verstuurd vanaf een Koreaans IP-adres, via een Taiwanees Yahoo e-mailadres.








Gerelateerde artikelen:
Tags:

