image

Word document maakt zombies via Visual Basic lek

vrijdag 18 augustus 2006, 09:57 door Redactie, 0 reacties

Amper acht dagen nadat Microsoft een ernstig beveiligingslek in Visual Basic voor Applicaties heeft gedicht is er een Trojaans paard verschenen dat van de kwetsbaarheid misbruik maakt. Trojan.Mdropper.N is een Trojan die als het Word document "syosetu.doc" verstuurd wordt, en via de "Document Check Buffer Overflow" in Visual Basic for Applications een bestand op het systeem probeert te plaatsen.

Dit bestand is een backdoor genaamd Backdoor.Tuimer, waardoor een aanvaller volledige controle krijgt over de machine. De zombie kan daarna voor bijvoorbeeld het versturen van spam gebruikt worden.

Volgens het Internet Storm Center wordt de malware maar door een paar virusscanners gedetecteerd:

  • W97M/ProjMod!exploit (eTrust-Vet),
  • W32/Bgent.ZE!tr (Fortinet ),
  • Exploit-OleModule (McAfee),
  • Exploit:Win32/Ponaml.gen (Microsoft),
  • Trojan.Mdropper (Symantec),
  • TROJ_MDROPPER.BK (TrendMicro).
  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.