Aanvallers gebruiken de situatie in Japan om Windowssystemen via kwaadaardige Excel-bestanden te kapen. Er zijn inmiddels verschillende Excel-bestanden in omloop, die weer een kwaadaardig Flash-bestand bevatten, dat een ernstig beveiligingslek in Adobe Flash Player misbruikt. Adobe kwam gisteren met een update voor de kwetsbaarheid. Inmiddels is een exploit voor het lek (CVE-2011-0609) ook aan de populaire hackertool Metasploit toegevoegd.
Het bestand dat nu ontdekt is, beweert informatie over het stralingslek in de Japanse kerncentrale te bevatten. Omdat de exploit in het geheugen geladen wordt, is er geen bestand voor anti-virus software om te scannen. "Door het inbedden van het Flash object in een Excel-bestand dat de exploit laadt, is mogelijk een poging om de aanval verder te verbergen", aldus het Finse F-Secure.
Deze posting is gelocked. Reageren is niet meer mogelijk.