image

Nieuwe wenskaart.exe aanval gaande

zondag 17 juni 2007, 10:51 door Redactie, 1 reacties

Sinds gisteren is er een grote hoeveelheid spamberichten verstuurd waarin mensen een digitale wenskaart wordt beloofd. De link naar de wenskaart probeert bezoekers via een ANI exploit te infecteren, hoewel ook twee oude Internet Explorer lekken uit augustus 2006 en oktober 2005 en een Windows lek uit april 2006 worden gebruikt. De link naar de malware verwijst naar .HK domeinen en heeft als onderwerp onder andere "For You....My Love, Gday, Good day!, Hello, Hey, Hi en Memories of You.

Bezoeken kwetsbare Internet Explorer gebruikers de gelinkte website of downloadt men het gelinkte bestand fun.exe, dan wordt een downloader geïnstalleerd, die op zijn beurt een rootkit installeert. Voor beide malware is de detectie door virusscanners nog minimaal. Het Chinese Internet Security Response Team maakte deze analyse, gevolgd door een analyse van het ISC.

Reacties (1)
18-06-2007, 23:03 door spatieman
yup.
vandaag bijna 150 van die dingen gekregen, over 8 email
acounts heen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.