Verschillende malware-families verspreiden zich inmiddels via het Windows LNK-lek, waaronder de beruchte Zeus Trojan die bankrekeningen plundert. Vorige week werd al gewaarschuwd voor de Chymine en Vobfus malware, die in de voetsporen van de Stuxnet-worm volgden. Inmiddels zijn daar ook Sality, een populair polymorfisch virus, en Zeus bijgekomen.
De Zeus-variant verspreidt zich via een e-mail, die van security@microsoft.com afkomstig lijkt. In de e-mail waarschuwt men ontvangers voor een nieuwe 'software-worm', die gebruikers via een oud lek bij het uitvoeren van .ICO bestanden aanvalt. Daarbij refereren de cybercriminelen zelfs naar de Elk Cloner worm uit 1982. De bijlage van de e-mail zou een beveiligingsupdate voor het probleem bevatten.
Succes
"Zeus is een uitdagende dreiging om te bestrijden en nog niet veel leveranciers herkennen deze variant", zegt Sean Sullivan van het Finse anti-virusbedrijf F-Secure. De gebruikte exploit wordt echter wel door de meeste anti-virusbedrijven gedetecteerd.
Daarnaast is deze variant geheel afhankelijk van social engineering, waarbij slachtoffers het met een wachtwoord beveiligde zip-bestand moeten openen en het dll-bestand naar de C: schijf moeten kopiëren. Om de exploit te laten werken, moet de locatie namelijk bekend zijn. "We verwachten dan ook niet dat deze Zeus-variant veel succes zal boeken", besluit Sullivan.
Deze posting is gelocked. Reageren is niet meer mogelijk.