Maleisische overheid signeert PDF-malware
14-11-2011,16:33 door
De virusbestrijder nam contact op met de autoriteiten en kreeg te horen dat het certificaat "vrij lang geleden" was gestolen. De malware zelf verspreidt zich via kwaadaardige PDF-bestanden en misbruikt een lek in Adobe Reader 8. Vervolgens wordt er van het domein worldnewsmagazines.org aanvullende malware gedownload, waarvan ook verschillende bestanden gesigneerd waren, dit keer door een entiteit genaamd www.esupplychain.com.tw.
"Gesigneerde malware komt niet zo vaak voor. Het is zelfs nog bijzonderder dat het met een officiële overheidssleutel is gesigneerd", zegt Mikko Hypponenen van het Finse F-Secure. Aanvallers zouden geen voordeel van het certificaat hebben, aangezien dat eind september verliep.








Gerelateerde artikelen:
Tags:

