image

Tibetaanse Mac-gebruikers besmet via Java-malware

woensdag 21 maart 2012, 10:43 door Redactie, 6 reacties

Een rapport naar aanvallen op Tibetaanse non-gouvernementele organisaties (NGO) wordt door aanvallers gebruikt om dit soort organisaties juist te infecteren. Vorige week kwam beveiligingsbedrijf AlienVault Labs met de analyse van in China ontwikkelde malware waarmee Tibetaanse organisaties werden geïnfiltreerd. De melding over dat rapport wordt nu voor een nieuwe aanval gebruikt, die het niet alleen op Tibetaanse Windows-gebruikers, maar ook op Mac-gebruikers heeft voorzien.

Backdoor
Tijdens de gerichte aanval ontvangen de Tibetaanse NGO's een e-mail die waarschuwt voor aanvallen tegen Tibetaanse activisten, waaronder de Central Tibet Administration en International Campaign for Tibet. De e-mail wijst vervolgens naar een link waar de ontvanger de eerdere e-mails van de aanvallers kan bekijken. Op deze website wacht een drive-by download die een Java-lek uit oktober vorig jaar gebruikt.

De Windows-malware die de aanvallers proberen te installeren werden door 5 en 9 van de 43 virusscanners op de VirusTotal.com gedetecteerd. De Mac OS X backdoor werd door geen enkele scanner herkend.

Reacties (6)
21-03-2012, 10:47 door regenpijp
Java updaten of dumpen de oplossing.
21-03-2012, 10:54 door [Account Verwijderd]
[Verwijderd]
21-03-2012, 11:24 door regenpijp
het gros van de uitgevoerde massale aanvallen vindt plaats met Java lekken, waarvan het Rhinolek de meest gebruikte op dit moment, gisteren heb ik nog de pc van m'n oom geupdate, java zat daar in 6.3 terwijl de huidige 6.31 is :$
21-03-2012, 22:37 door Anoniem
Gisteren een stagiere op school (kleine lagere school), had al sinds september geen windows update meer gedraaid.
Zij: "Hij geeft elke dag een geel scherm waarin hij vraagt dat ik moet updaten"
Ik: "En wat stond daar in dan?"
Zij: "Dat weet ik niet, ik klik gewoon op Ja. De rest doet mijn vader altijd."
Ik: "Zucht"

Werkte uiteraard als administrator, maar vooruit, UAC stond aan en ze had een virusscanner. Had helaas geen tijd meer om de rest na te kijken maar vrees het ergste over Java, Flash en Adobe Reader. Wordt volgende week vervolgd.
22-03-2012, 12:46 door [Account Verwijderd]
[Verwijderd]
26-03-2012, 01:52 door Anoniem
Tja daar zit ook weer wat in Krakatau. Maar om nou Google Chrome te gaan gebruiken...... Ik bedoel, big brother google is watching you.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.