image

Nieuw PowerPoint lek misbruikt door Chinese hackers

vrijdag 14 juli 2006, 11:05 door Redactie, 2 reacties

Er is een nieuw beveiligingslek in Microsoft PowerPoint ontdekt dat misbruikt wordt door een Trojaans paard van Chinese makelij. Het lek zou gevonden zijn door dezelfde groep Chinese hackers die eerder ook andere Office applicaties hebben "getest". Via het PowerPoint lek kan een aanvaller willekeurige code uitvoeren en het systeem overnemen.

Trojan.PPDropper.B verspreidt zich als PowerPoint bijlage in een e-mail. Zowel het onderwerp en de tekst van de e-mail als presentatie zijn in het Chinees. Opent de gebruiker de bijlage, dan wordt het onbekende lek misbruikt en een achterdeur geinstalleerd.

Daarnaast injecteert de Trojan een "kwaadaardige routine" in het EXPLORER.EXE proces, die ervoor zorgt dat het kwaadaardige PowerPoint bestand door een schoon exemplaar wordt vervangen. Hierna wordt de onderstaande afbeeldinge getoond.

Reacties (2)
14-07-2006, 12:56 door Anoniem
Wel handig dat je in Windows zo makkelijk een andere shell
kan gebruiken. Of een andere filemanager of browser.
15-07-2006, 16:51 door G-Force
Noem dat maar handig...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.