Een beveiligingslek in Flash dat eind juli door Adobe gepatcht werd, wordt nog altijd voor gerichte aanvallen ingezet, waarbij een laatst ontdekte exploit zelfs verschillende beveiligingsprogramma's uitschakelt. Het gaat om een kwaadaardig Flash filmpje dat de aanvallers aan PDF bestanden toevoegen. Zodra slachtoffers het document openen, probeert de exploit aanwezige security software uit te schakelen. Vervolgens verzamelt het privégegevens, zoals informatie over het besturingssysteem, CPU snelheid en type, aanwezige schijven, accountnaam van ingelogde gebruikers en inloggegevens van verschillende programma's, waaronder MSN Messenger.
Achterdeur
Door de backdoor functionaliteit kan de malware auteur nieuwe opdrachten geven. Eén van de instructies vertelt de malware om zich naar alle verwijderbare media te kopiëren, net zoals een worm doet. "Dit gedrag kan een bedrijfsnetwerk infecteren, zoals we van Conficker kennen", zegt Dennis Elser van McAfee.
Vanuit een beveiligingsperspectief gezien vormt het toevoegen van Flash een extra aanvalsvector voor aanvallers om een kwetsbaar systeem over te nemen. "Zoals de geschiedenis heeft laten zien, gaan complexiteit en features hand in hand met op afstand te misbruiken lekken. Het is helaas hetzelfde met deze nieuwste PDF feature."
Deze posting is gelocked. Reageren is niet meer mogelijk.