RTF-bestanden worden regelmatig bij gerichte aanvallen ingezet om systemen met malware te infecteren, maar een gratis tool kan organisaties beschermen. Onlangs waarschuwde Microsoft nog voor kwaadaardige RTF-bestanden en eerder werd het bestandsformaat ook tegen defensiebedrijven ingezet. Frank Boldewin besloot daarom zijn OfficeMalScanner suite, bedoeld voor het vinden van malware in Office-bestanden, uit te breiden met een nieuwe functie genaamd RTFScan.
"Zoals je misschien weet, zijn er verschillende exemplaren in het wild die het RTF-formaat als OLE en PE-bestandcontainer gebruiken", laat Boldewin op zijn eigen website weten. De tool kan kwaadaardige sporen zoals shellcode en ingebedde OLE-documenten detecteren.
Het Internet Storm Center testte de tool met succes op verschillende RTF-bestanden waarvan bekend was dat ze kwaadaardige code bevatten.
Deze posting is gelocked. Reageren is niet meer mogelijk.