Er is een nieuwe campagne ontdekt waarbij cybercriminelen internetgebruikers via e-mails proberen te infecteren die zogenaamd van Hewlett-Packard ScanJet printers afkomstig zijn. De e-mails hebben als onderwerp "Scan from a Hewlett-Packard ScanJet" gevolgd door een willekeurig nummer. Als bijlage is er een .HTM-bestand toegevoegd. Deze kwaadaardige bijlage, die door slechts Sophos en Fortinet worden gedetecteerd, bevat weer een iframe.
Dit iframe wijst naar een Russische website met verschillende IP-adressen waarop een PDF-exploit draait. Deze exploit maakt misbruik van een beveiligingslek in Adobe Reader en Acrobat dat op 16 februari 2010 door Adobe werd gepatcht. Is de exploit succesvol, dan wordt er een Trojaans paard geïnstalleerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.