image

Amerikaanse KVK in China verstuurt boobytrap

maandag 10 januari 2011, 10:58 door Redactie, 0 reacties

Een legitiem e-mailadres van de Amerikaanse Kamer van Koophandel in China is gebruikt voor het versturen van e-mails met een Microsoft Office exploit. De afgelopen maanden zijn er verschillende e-mails naar bedrijven en instanties gestuurd met een .doc-document dat een recent gepatcht beveiligingslek in Microsoft Office gebruikt om systemen met malware te infecteren. Microsoft gaf daarop een waarschuwing af om vooral MS10-087 te installeren, aangezien de update het lek dicht.

Alle aanvallen die het lek misbruiken gebruiken een vervalst e-mailadres als afzender. Beveiligingsonderzoekster Mila Parkour was dan ook verrast dat het in dit geval om een echte afzender ging. Iemand die ook nog eens bij de Chamber of Commerce in China werkt. Dat doet Parkour vermoeden dat iemand de mailbox van de werknemer heeft gehackt om daar vandaan het bericht te versturen. Een ander mogelijkheid is dat de afzender het kwaadaardige bestand toevoegde zonder te beseffen dat het kwaadaardig was. Het laatste scenario is dat de werknemer het bericht met opzet verstuurde.

"Mogelijk komen we nooit te weten wat er gebeurde, maar ik hoop dat iemand het wachtwoord van de mailbox compromitteerde." Parkour hoopt dat de Amerikaanse KVK in China haar blogposting ziet en het probleem oplost. De door de exploit geïnstalleerde malware genereert verkeer naar een server in China en wordt door 7 van 43 virusscanners herkend.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.