De Amerikaanse overheid is gisteren het doelwit van een aanval geworden, waarbij besmette Word-bestanden naar een groot aantal ambtenaren werd gestuurd. Het Word document zou informatie over de koerier bevatten die de Amerikaanse autoriteiten naar de verblijfplaats van Osama Bin Laden leidde. In werkelijkheid bevat het Word document een exploit die een vorig jaar gepatcht beveiligingslek (CVE-2010-3333) in Microsoft Office XP, 2003, 2007, 2010, Office voor Mac 2011 en Office 2004 en 2008 misbruikt.
Volgens beveiligingsonderzoekster Mila Parkour zou het Word document "Laden's Death.doc" naar "veel doelwitten" binnen de Amerikaanse overheid zijn gestuurd. Is de exploit succesvol, dan wordt er een Trojaans paard geïnstalleerd. De malware maakt verbinding met Chinese, Taiwanese en Duitse IP-adressen. Tevens wordt de DHCP service gekaapt en zoekt de Trojan naar verschillende bestanden.
Deze posting is gelocked. Reageren is niet meer mogelijk.