Een nog onbekend aantal Amerikaanse defensiebedrijven is vorige week doelwit van een gerichte PDF-aanval geworden. Het ging volgens de Finse virusbestrijder F-Secure om een overtuigend PDF-bestand, dat van het Amerikaanse ministerie van Defensie afkomstig leek. Het document gaat over een echte conferentie die in maart zal plaatsvinden. In de achtergrond misbruikt het bestand een vorige week gepatcht lek in Adobe Reader. De exploit installeert een bestand genaamd updater.exe, een backdoor die met het Taiwanese IP-adres 140.136.148.42 verbinding maakt. Om detectie te voorkomen, omzeilt de malware de lokale webproxy bij het opzetten van deze verbinding.
Deze posting is gelocked. Reageren is niet meer mogelijk.