Europese diplomaten zijn het doelwit geworden van een phishingaanval waarbij de aanvallers een zogenaamde uitnodiging voor een wijnproeverij verstuurden. Dat laat securitybedrijf Check Point weten. De phishingmails, die van een niet nader genoemd Europees ministerie van Buitenlandse Zaken afkomstig leken, hadden onderwerpen als 'Wine Event', 'Wine Testing Event' en 'Wine tasting event (update date)'.
De e-mail was voorzien van een link die naar een bestand genaamd 'wine.zip' wees. Dit bestand bevatte een legitieme PowerPoint executable met de naam wine.exe, die weer een verborgen, malafide dll-bestand laadde. Dit dll-bestand installeert uiteindelijk een backdoor waarmee de aanvallers toegang tot het besmette systeem krijgen. De onderzoekers stellen dat de aanvallers, als de initiële poging mislukte, aanvullende e-mails bleven sturen om de kans te vergroten dat het slachtoffer de link en het bestand zouden openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.