image

Flash Player-aanval verstopt in PDF-document

donderdag 24 mei 2012, 10:44 door Redactie, 0 reacties

Een ernstig lek dat in februari in Adobe Flash Player werd gepatcht wordt nog steeds voor gerichte aanvallen gebruikt om bij bedrijven in te breken. Het gaat om kwetsbaarheid CVE-2012-0754, die wordt veroorzaakt als Flash Player een speciaal geprepareerd MP4 bestand probeert te openen. Hierdoor kan een aanvaller willekeurige code op de computer installeren, zoals bijvoorbeeld een backdoor.

De aanvalscampagne in maart gebruikte een Word document genaamd "Iran's Oil and Nuclear Situation.doc". Het document bevat instructies die ervoor zorgen dat Flash Player een geprepareerd MP4-bestand downloadt en opent.

Nieuwe aanval
Onderzoekers hebben nu een variant van de aanval ontdekt waarbij geen Word document wordt ingezet, maar een PDF-document. In tegenstelling tot de eerste aanval waarbij het kwaadaardige MP4-bestand werd gedownload, bevat het PDF-document het MP4-bestand. Het bestand dat de onderzoekers ontdekten heeft als naam: Understand your blood teset report.pdf.

Volgens Xecure Lab gaat het hier om een advanced persisting threat. Ook analist Brandon Dixon stelt dat de auteur van de PDF bij eerdere aanvallen betrokken is geweest.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.