Aanvallers gebruiken een zeer recent gepatcht lek in Adobe Flash Player om computers van belangrijke organisaties met malware te infecteren. Het gaat hier om gerichte aanvallen die misbruik van CVE-2012-0754 maken. Dit lek in Adobe Flash Player werd drie weken geleden gepatcht. De kwetsbaarheid wordt veroorzaakt als Flash een speciaal geprepareerd MP4 bestand probeert te openen. Hierdoor kan een aanvaller willekeurige code op de computer installeren, zoals bijvoorbeeld een backdoor.
Document
De aanvalscampagne die nu is waargenomen gebruikt een Word document genaamd "Iran's Oil and Nuclear Situation.doc", hoewel er mogelijk ook andere documenten in omloop zijn. Het document bevat instructies die ervoor zorgen dat Flash Player een geprepareerd MP4-bestand downloadt en opent.
Vervolgens installeert de aanvaller een Trojaans paard, zo ontdekte beveiligingsonderzoekster Mila Parkour. De malware die de aanvallers gebruiken wordt door zo'n 7 van de 43 virusscanners op VirusTotal.com gedetecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.