Aanvallers gebruiken een oud beveiligingslek in Microsoft Office om Mac-gebruikers met malware te infecteren. De aanval richt zich tegen Tibetaanse non-gouvernementele organisaties (NGO) en gebruikt Office documenten waar een exploit in verstopt zit. Deze exploit misbruikt een kwetsbaarheid uit 2009 om willekeurige code op Mac OS X uit te voeren. "Dit is één van de weinige keren dat we een kwaadaardig Office-bestand hebben gezien wat gebruikt werd om malware op Mac OS X te verspreiden", zegt Jaime.Blasco van AlienVault Labs.
Zodra de Mac-gebruiker het kwaadaardige Office-bestand opent wordt er een Trojaans paard geïnstalleerd. De aanvallers, die vanaf een Chinees IP-adres opereren, kunnen vervolgens allerlei opdrachten sturen, zoals het verwijderen en downloaden van bestanden. De Trojaanse paarden die de aanvallers gebruikten werden door geen enkele virusscanner gedetecteerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.