image

"Pentagon doelwit Chinese malware"

woensdag 14 maart 2012, 11:46 door Redactie, 0 reacties

Chinese cybercriminelen proberen computers van Amerikaans legerpersoneel met malware te infecteren, aldus het Roemeense anti-virusbedrijf BitDefender. De malware in kwestie doet zich voor als een document over de Iraanse olie en nucleaire situatie en werd vorige week al door beveiligingsonderzoekster Mila Parkour ontdekt.

Het document bevat een Shockwave Flash applet dat een MP4-bestand probeert te laden. Dit MP4-bestand bevat een exploit die een onlangs gepatcht lek in Adobe Flash Player misbruikt. Via de exploit wordt malware geïnstalleerd die zich als de Java Updater voordoet en volgens BitDefender uit China lijkt te komen. Zodra de computer besmet is, wacht de malware op aanvullende instructies.

China
"Dit is duidelijk een gerichte aanval, mogelijk gericht tegen Amerikaans personeel dat zich met Iraanse militaire operaties bezighoudt", zegt analist Bogdan Botezatu. De malware is volgens hem afkomstig uit China en maakt verbinding met een Command & Control server die veel andere Chinese websites host. "We hebben meerdere aanvallen op de Amerikaanse overheid vanuit China gezien."

De malware is een advanced persistent threat, stelt Botezatu, die "extreem lastig" te detecteren is zodra die zich in het netwerk bevindt. Hoewel de backdoor al meer dan een week oud is, wordt die door slechts 7 van de 42 virusscanners op VirusTotal gedetecteerd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.