Hackers misbruiken Windows DLL-lek via e-mail
29-09-2011,07:18 door
In dit geval wordt de Taidoor Trojan geïnstalleerd, die ook bij andere gerichte aanvallen is ingezet. "Voor het uitvoeren van de exploit gelden strenge voorwaarden. Het is me nog niet gelukt om ze werkend te krijgen", zegt beveiligingsonderzoekster Mila Parkour, die in totaal vier verschillende spear phishing-aanvallen met de DLL-exploit ontving. Parkour merkt uiteindelijk op dat ze de exploit één keer waarschijnlijk toch aan de praat kreeg, maar dit niet kon reproduceren. Het Trojaanse paard werd door een derde van de 44 virusscanners op VirusTotal herkend.
De DLL-preloading kwetsbaarheid werd vorig jaar augustus ontdekt en bevindt zich in honderden programma's. Het probleem wordt veroorzaakt door de manier waarop Windows-applicaties DLL-bestanden laden. Een groot aantal applicaties zoekt ook in de geopende directory naar DLL-bestanden, die voor het uitvoeren van het te openen bestand nodig zijn.
Een aanvaller zou zodoende kwaadaardige DLL-bestanden door het programma kunnen laten uitvoeren. Hiervoor moet het slachtoffer bijvoorbeeld een kwaadaardig bestand in een gedeelde WebDAV of SMB map openen. Zoals het er nu naar uitziet, werkt de aanval ook via e-mail.








Gerelateerde artikelen:
Tags:

