image

Defensiebedrijven doelwit PDF-aanval

maandag 18 januari 2010, 16:53 door Redactie, 4 reacties

Een nog onbekend aantal Amerikaanse defensiebedrijven is vorige week doelwit van een gerichte PDF-aanval geworden. Het ging volgens de Finse virusbestrijder F-Secure om een overtuigend PDF-bestand, dat van het Amerikaanse ministerie van Defensie afkomstig leek. Het document gaat over een echte conferentie die in maart zal plaatsvinden. In de achtergrond misbruikt het bestand een vorige week gepatcht lek in Adobe Reader. De exploit installeert een bestand genaamd updater.exe, een backdoor die met het Taiwanese IP-adres 140.136.148.42 verbinding maakt. Om detectie te voorkomen, omzeilt de malware de lokale webproxy bij het opzetten van deze verbinding.

Reacties (4)
18-01-2010, 18:14 door Anoniem
Hoe kan je zien dat iets een "overtuigend PDF-bestand" is zonder deze te openen? Je wordt geïnfecteerd als je het bestand opent dus het lijkt me dat hoe overtuigend het er uit zag niet echt relevant is. Klinkt alsof mensen een smoesje bedenken om er onderuit te komen dat ze een onveilige bijlage hebben geopend.

piet
18-01-2010, 22:11 door Bitwiper
Door Redactie: Om detectie te voorkomen, omzeilt de malware de lokale webproxy bij het opzetten van deze verbinding.
Als ze bij de US defensie hun zaakjes goed voor elkaar hebben kan dat niet, maar laten pogingen daartoe wel alarmbellen rinkelen.
19-01-2010, 08:37 door Anoniem
Amerikaanse defensie werkt vaak via contractors en andere bedrijven die dingen voor hun doen. Er wordt bijvoorbeeld een prive bedrijf ingehuurd om wapens te maken of technologie te onderzoeken waar ze zelf de mogelijkheid niet voor hebben.

Nu zullen die bedrijven zich ook aan veiligheidseisen moeten houden op IT gebied, maar er is natuurlijk altijd een kans dat ze veel minder goed beveiligt zullen zijn dan een Amerikaanse basis of een ministerie. Door een aanval uit te voeren op dat soort bedrijven kan je als hacker of andere staat toch nog heel veel nuttige informatie vinden over Amerikaanse wapenmogelijkheden, zonder dat je ook echt een aanval op defensie uitvoert.
19-01-2010, 19:41 door spatieman
er zal genoeg dom volk daar rondlopen die toch nieuwschierig zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.