De afgelopen maanden zijn er steeds meer varianten van de Trojan.Mdropper en Trojan.PPDropper families gevonden die systemen via verschillende lekken in Word, Excel en PowerPoint weten over te nemen. Het was onderzoekers niet duidelijk waar de groei van het aantal geinfecteerde documenten door veroorzaakt werd, totdat ze gisteren een "doe het zelf Microsoft Word exploit" toolkit vonden. De "2007 Doc Binder" tool genereert Word documenten die van het CVE-2006-6456 lek misbruik maken.
Het enige dat de aanvaller hoeft te doen is het selecteren van de gewenste backdoor of Trojan en de tool koppelt die aan het document, zodat bij opening de malware wordt uitgevoerd. "Geen kennis, maximaal resultaat, minimale moeite" aldus de onderzoekers. Een aanvaller kan binnen minuten tal van varianten ontwikkelen en meteen versturen. Het lek dat de malware misbruikt werd in februari door Microsoft gepatcht.
Deze posting is gelocked. Reageren is niet meer mogelijk.