image

Word document infecteert pc via Flash-boobytrap

dinsdag 6 maart 2012, 10:35 door Redactie, 2 reacties

Aanvallers gebruiken een zeer recent gepatcht lek in Adobe Flash Player om computers van belangrijke organisaties met malware te infecteren. Het gaat hier om gerichte aanvallen die misbruik van CVE-2012-0754 maken. Dit lek in Adobe Flash Player werd drie weken geleden gepatcht. De kwetsbaarheid wordt veroorzaakt als Flash een speciaal geprepareerd MP4 bestand probeert te openen. Hierdoor kan een aanvaller willekeurige code op de computer installeren, zoals bijvoorbeeld een backdoor.

Document
De aanvalscampagne die nu is waargenomen gebruikt een Word document genaamd "Iran's Oil and Nuclear Situation.doc", hoewel er mogelijk ook andere documenten in omloop zijn. Het document bevat instructies die ervoor zorgen dat Flash Player een geprepareerd MP4-bestand downloadt en opent.

Vervolgens installeert de aanvaller een Trojaans paard, zo ontdekte beveiligingsonderzoekster Mila Parkour. De malware die de aanvallers gebruiken wordt door zo'n 7 van de 43 virusscanners op VirusTotal.com gedetecteerd.

Reacties (2)
06-03-2012, 12:08 door Anoniem
Een Word-document die Flash gebruikt welke weer een MP4-filmpje opent! Volgens mij wil ik helemaal dat soort functionaliteit helemaal niet in Word voor de veredelde typemachine die het moet zijn en dat blijkt het ook nog misbruikt te kunnen worden. Voor multimediapresentaties bestaat er zoiets als MS Powerpoint of OOo Presentation, dan zal dat wel helaas misbruikt gaan worden maar dat zij dan zo.
07-03-2012, 09:18 door Anoniem
slecht hoor 7/43 detection
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.