Onderzoekers van Symantec hebben een kwaadaardig Word document onderschept dat een zeer nieuw en net gepatcht beveiligingslek in Word misbruikt. De aanvallers hadden minder dan 24 uur nodig om de exploit voor het dinsdag gepatchte lek in het document te verwerken, wat volgens de beveiliger het bewijs is dat "exploit woensdag" nog altijd springlevend is.
Het bestand heeft als naam "hope see again.doc" en installeert een Trojaans paard met rootkit technieken om detectie te voorkomen. Om de gebruiker in de waan te laten dat het een legitiem document betreft, toont de malware een schoon .doc document. Aardig detail is dat het kwaadaardige document met Word voor Macintosh gemaakt is.
Microsoft meldt in haar beveiligingsbulletin dat het lek inderdaad misbruikt wordt en er exploits in omloop zijn. Waarschijnlijk gaat het hier om gerichte aanvallen, waarbij de exploit slechts tegen een bepaald bedrijf wordt ingezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.