Oude backdoor gebruikt nieuw Flash-lek
23-06-2011,09:58 door
De aanvallers die het lek misbruiken, installeren een oude Windows backdoor, aldus Vinay Pidathala van beveiligingsbedrijf FireEye. Het is echter niet de eerste keer dat deze Pirpi-backdoor zich via een nieuw lek verspreidt. Afgelopen november gebruikte de malware een zero-day lek in Internet Explorer om systemen te infecteren.
Zuid-Korea
"Het lijkt erop dat Pirpi niet snel zal verdwijnen en het is interessant om te zien of deze malware in de toekomst een nieuwe zero-day zal gebruiken om zich te verspreiden. Als dat het geval is, dan wijst dat er zeker op dat de bende die deze zero-day lekken vindt, ook voor het verspreiden van de malware verantwoordelijk is", aldus Pidathala.
Volgens Microsoft vinden de meeste aanvallen via het Flash-lek tegen Zuid-Koreaanse systemen plaats. Van de bijna 18.000 gerapporteerde aanvallen, ging het in 15.000 gevallen om een Zuid-Koreaanse computer.








Gerelateerde artikelen:
Tags:

