image

Trojaans paard verstopt in nieuws over Tibet

donderdag 31 januari 2008, 15:46 door Redactie, 3 reacties

Computercriminelen hebben nieuws over Tibet gebruikt om internetgebruikers met malware te infecteren. De berichten hebben de titels van persberichten die de Tibetaanse regering in ballingschap gebruikt, en zijn voorzien van een Word bestand. Het bestand misbruikt een lek in Word dat in februari vorig jaar werd gepatcht. Opent een ongepatchte gebruiker het document, dan installeert een Trojan dropper zichzelf, waarna er meer malware wordt gedownload.

Het is niet de eerste keer dat virusschrijvers Tibet en de Dalai Lama als dekmantel gebruiken, afgelopen september werd een boodschap van de geestelijk leider verspreid die ook een Trojaans paard bevatte. Ook toen wist de malware via een lek in Office het systeem over te nemen.

Reacties (3)
31-01-2008, 16:13 door Anoniem
Iets soortgelijks gebeurde met de krant van wakker
Nederland
. Begin dit jaar werd er gemeld op
verschillende sites dat het aantal executies in Iran weer
was begonnen, compleet met foto's. Wie klikte op de link naar
de foto's kreeg geen foto's te zien, maar kreeg een Trojaans Paard
binnen. De bezoekers wisten niet dat er maar drie virusscanners
waren die het kwaadaardige bestand konden detecteren. Wie niet de juiste
scanner had, kreeg een Trojaans Paard binnen en werd geinfecteerd.

http://www.security.nl/forum/i/199610/
01-02-2008, 01:00 door Anoniem
Dit gebeurt elke dag. In targeted attacks. Dat wil zeggen dat bijna niemand
ze ziet.
02-02-2008, 17:14 door Anoniem
Door X-2
Iets soortgelijks gebeurde met de krant van wakker
Nederland
. Begin dit jaar werd er gemeld op
verschillende sites dat het aantal executies in Iran weer
was begonnen, compleet met foto's. Wie klikte op de link naar
de foto's kreeg geen foto's te zien, maar kreeg een Trojaans
Paard
binnen. De bezoekers wisten niet dat er maar drie
virusscanners
waren die het kwaadaardige bestand konden detecteren. Wie
niet de juiste
scanner had, kreeg een Trojaans Paard binnen en werd
geinfecteerd.

http://www.security.nl/forum/i/199610/
fijn dat je je eigen nieuws weer even naar boven haalt peter.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.