Internetgebruikers zijn gewaarschuwd voor een nieuw Trojaans paard dat zich via het WMF lek in Windows verspreidt. De kwaadaardige code is massaal via spamberichten verstuurd. De e-mail doet zich voor als een waarschuwing van een professor van de Yale universiteit over vandalisme dat tijdens oud en nieuw zou hebben plaatsgevonden. De link in de e-mail beweert afbeeldingen van de ongeregeldheden te laten zien, maar infecteert in werkelijkheid de PC. De site die via de link geladen wordt bevat ook exploit code om oude versies van Firefox direct te infecteren.
De exploit code die gebruikt wordt is gebaseerd op die van de laatste Metasploit distributie. Metasploit is een raamwerk van exploits en zou security experts helpen bij het testen van netwerken en vinden van kwetsbare machines. De tool wordt echter ook gebruikt door virusschrijvers, botnet herders en spyware verspreiders.
(F-Secure)
Deze posting is gelocked. Reageren is niet meer mogelijk.