image

China bespioneert VS via geinfecteerde Office bestanden

woensdag 25 april 2007, 09:54 door Redactie, 8 reacties

Er zijn de afgelopen maanden een toenemend aantal gerichte aanvallen waargenomen die specifieke Amerikaanse organisaties als doelwit hadden. Via Word, Excel of PowerPoint bestanden proberen de aanvallers toegang tot vertrouwelijke informatie en bedrijfsnetwerken te krijgen. De nieuwe golf aanvallen begon vorig jaar november, en zou uit China of Taiwan afkomstig zijn.

Met name federale organisaties en ministeries, zoals defensie, zijn een geliefd doelwit. "De aanvallen komen uit China, maar misschien komen ze ook uit andere landen die op zoek zijn naar militaire geheimen, informatie over de economie en inlichtingen over de infrastructuur" zegt Alan Paller van het SANS instituut. Volgens Microsoft zouden de aanvallen beperkt zijn, maar raadt het iedereen aan om zeer voorzichtig te zijn met het openen van bijlagen die Office documenten bevatten.

Met dank aan Peter V. voor het melden van dit nieuws

Reacties (8)
25-04-2007, 10:05 door Anoniem
En wat is zeer voorzichtig?

Deze bijlages bevatten speciale scripts die niet herkend
worden door AV scanners en dergelijke. Moet ieder document
aangeleverd worden bij SANS om een OK stempel te krijgen?

Een goed bedoeld advies waar niemand wat mee kan.

Oh ja, ik denk ook zeker dat ik bij een bedrijf werk waar ze
deze doelgerichte aanvallen uitvoeren om de AMERIKAANSE
infrastructuur in kaart te brengen.
25-04-2007, 13:45 door [Account Verwijderd]
[Verwijderd]
25-04-2007, 16:22 door sjonniev
In Duitsland wordt gewaarschuwd voor chinese stagiaires...
Net Amerikanen die Chinezen, ze willen gewoon alles weten.
25-04-2007, 18:31 door Anoniem
Wel stellig om in de kop te beweren dat het om China gaat,
terwijl vervolgens gezegd wordt dat het misschien China of
Taiwan zou zijn. Dat is als zeggen dat de VS de EU
bespioneert, terwijl het ook Ruslan kan zijn.
Slordig en tendentieus.
25-04-2007, 19:06 door Anoniem
Voorzichtig openen van Office bestanden: ik klik extra zacht met mijn muis
als ik Office bestanden open.

Serieus: aangezien dit aanvallen zijn waarbij social engineering een grote
rol speelt, zul je als gewaarschuwde juist geen argwaan hebben wanneer
je op het punt staat de Office file te openen. Dit advies werkt dus niet.
Alleen malware researchers zijn in staat de bestanden te herkennen.
25-04-2007, 19:10 door Anoniem
Door Anoniem
En wat is zeer voorzichtig?

Deze bijlages bevatten speciale scripts die niet herkend
worden door AV scanners en dergelijke. Moet ieder document
aangeleverd worden bij SANS om een OK stempel te krijgen?

Niets te nadele van SANS, maar het aantal malware specialisten daar is
ook op de vingers van 1 hand te tellen.


Een goed bedoeld advies waar niemand wat mee kan.

Het is niet goed bedoeld, het is alleen bedoeld voor Microsoft om zich in te
dekken. Ze weten dat het een slecht advies is.

Oh ja, ik denk ook zeker dat ik bij een bedrijf werk waar ze
deze doelgerichte aanvallen uitvoeren om de AMERIKAANSE
infrastructuur in kaart te brengen.

Best mogelijk. Maar je moet niet denken dat de aanvallen niet in Europa
plaatsvinden. Ze vinden wereldwijd plaats bij westerse en niet-westerse
doelen.
26-04-2007, 21:13 door Anoniem
eerst nederland, nu VS, en dan nog meer, is er een digitale
oorlog ofzo?
26-04-2007, 21:24 door Anoniem
'Azie' heeft ooit gezworen ons met onze eigen wapens te
verslaan.... en tot nu toe lukt ze dat aardig ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.