image

Gratis tool vindt malware in RTF-bestanden

zondag 16 september 2012, 09:32 door Redactie, 4 reacties

RTF-bestanden worden regelmatig bij gerichte aanvallen ingezet om systemen met malware te infecteren, maar een gratis tool kan organisaties beschermen. Onlangs waarschuwde Microsoft nog voor kwaadaardige RTF-bestanden en eerder werd het bestandsformaat ook tegen defensiebedrijven ingezet. Frank Boldewin besloot daarom zijn OfficeMalScanner suite, bedoeld voor het vinden van malware in Office-bestanden, uit te breiden met een nieuwe functie genaamd RTFScan.

"Zoals je misschien weet, zijn er verschillende exemplaren in het wild die het RTF-formaat als OLE en PE-bestandcontainer gebruiken", laat Boldewin op zijn eigen website weten. De tool kan kwaadaardige sporen zoals shellcode en ingebedde OLE-documenten detecteren.

Het Internet Storm Center testte de tool met succes op verschillende RTF-bestanden waarvan bekend was dat ze kwaadaardige code bevatten.

Reacties (4)
16-09-2012, 15:07 door blackyy
Dus de extensie is RTF ??
16-09-2012, 15:10 door jasper-koehorst
Bedankt!
16-09-2012, 15:53 door Anoniem
Door blackyy: Dus de extensie is RTF ??

Het gaat om de inhoud. Je kunt een Word 97 document ook de extensie RTF geven, of een RTF een DOC extensie geven.
16-09-2012, 17:33 door Patio
Door blackyy: Dus de extensie is RTF ??
Extensie zegt niets. Het gaat om bestanden die beginnen met {\rtf
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.