Een Russisch internetbedrijf dat berucht is wegens het hosten van kinderporno, malware en phishing websites, is nu verantwoordelijk voor de verspreiding van geïnfecteerde PDF-bestanden. De PDF-bestanden zijn voorzien van een exploit die een net gepatcht beveiligingslek in Adobe misbruikt voor het installeren van een Trojaans paard.
De exploit is zo'n enorm succes dat de servers die de malware aanbieden, het niet meer aan kunnen. Tijdens de eerste run van de exploit werd de malware door slechts 26% van de virusscanners herkend. Het Russian Business Network heeft de servers echter nog steeds niet offline gehaald. De criminelen voorzien de legitiem uitziende e-mails van bijlagen als "BILL.pdf", "YOUR_BILL.pdf", "STATEMET.pdf" en "INVOICE.pdf". Opent een Windows XP of Windows Server 2003 gebruiker de bijlage, en heeft hij Adobe niet gepatcht, dan installeert een Trojaans paard zich.
Het Russian Business Network kwam laatst ook al in het nieuws omdat het Spamhaus wilde aanklagen wegens het naar eigen zeggen onterecht blacklisten van alle IP-adressen van de provider.
Deze posting is gelocked. Reageren is niet meer mogelijk.