Het vorige week gepatchte lek in Adobe Flash Player, wordt door een oude Windows backdoor misbruikt. In eerste instantie werd de kwetsbaarheid alleen voor gerichte aanvallen tegen specifieke organisaties gebruikt, maar sinds dit weekend wordt het lek ook voor drive-by downloads ingezet. Daardoor lopen alle internetgebruikers met een verouderde Flash-versie risico om besmet te raken.
De aanvallers die het lek misbruiken, installeren een oude Windows backdoor, aldus Vinay Pidathala van beveiligingsbedrijf FireEye. Het is echter niet de eerste keer dat deze Pirpi-backdoor zich via een nieuw lek verspreidt. Afgelopen november gebruikte de malware een zero-day lek in Internet Explorer om systemen te infecteren.
Zuid-Korea
"Het lijkt erop dat Pirpi niet snel zal verdwijnen en het is interessant om te zien of deze malware in de toekomst een nieuwe zero-day zal gebruiken om zich te verspreiden. Als dat het geval is, dan wijst dat er zeker op dat de bende die deze zero-day lekken vindt, ook voor het verspreiden van de malware verantwoordelijk is", aldus Pidathala.
Volgens Microsoft vinden de meeste aanvallen via het Flash-lek tegen Zuid-Koreaanse systemen plaats. Van de bijna 18.000 gerapporteerde aanvallen, ging het in 15.000 gevallen om een Zuid-Koreaanse computer.
Deze posting is gelocked. Reageren is niet meer mogelijk.