"Gaddafi leeft" malware duikt op
24-10-2011,14:19 door
Volgens analist Snorre Fagerland is de malware een "dinosaurus". Het gaat namelijk om een .HLP-bestand dat tot en met Windows XP door WinHelp werd gebruikt. Het bestandsformaat ondersteunt ook macro's, waardoor het mogelijk is om bestanden uit te voeren als het HLP-bestand wordt geopend. In dit geval wordt er via een uitvoerbaar bestand en Javascript uiteindelijk een backdoor geïnstalleerd, die naar een Chinees IP-adres wijst. "Deze opzet is vrij normaal voor gerichte aanvallen, maar niet tegen echt belangrijke doelwitten", aldus Fagerland.
Inmiddels zijn er ook andere e-mails in omloop die foto's van de overleden dictator beloven. Symantec zag twee exemplaren die gebruikers verleiden tot het openen van de meegestuurde bijlage.








Gerelateerde artikelen:
Tags:

