De aanvallen tegen mensen en organisaties die zich inzetten voor een vrij Tibet blijken veel omvangrijker dan eerst werd aangenomen. Zo ontving een Tibetaanse mailinglist een e-mail die van de 'Unrepresented Nations and Peoples Organization' (UNPO) afkomstig leek en als bijlage een solidariteitsverklaring zou bevatten. Het ging om een echt PDF bestand dat naast een verklaring van de UNPO ook een exploit voor een beveiligingslek in Adobe Acrobat bevatte. Eenmaal geopend werd er via de exploit een keylogger geinstalleerd die al het verkeer terug naar de aanvallers stuurde.
En die hebben de moeite genomen om de aanval onopgemerkt te houden. De exploit was namelijk zo gemaakt dat virusscanners die niet zouden herkennen, iets wat de eerste dagen ook succesvol bleek. Volgens het Finse F-Secure gaat het niet om een geïsoleerd incident en zijn tal van pro-Tibet activisten de afgelopen dagen het doelwit geweest.
De aanvallers gebruiken beveiligingslekken in Word, Excel, PowerPoint, Windows Help en Adobe Acrobat om de aangevallen systemen te infiltreren. De meeste bestanden refereren naar de onrust in Tibet en om de slachtoffers niets te laten vermoeden bevatten ze vaak tekst uit legitieme documenten.
Deze posting is gelocked. Reageren is niet meer mogelijk.