image

Hewlett-Packard ScanJet mail besmet ontvanger via PDF-lek

maandag 2 april 2012, 11:31 door Redactie, 2 reacties

Er is een nieuwe campagne ontdekt waarbij cybercriminelen internetgebruikers via e-mails proberen te infecteren die zogenaamd van Hewlett-Packard ScanJet printers afkomstig zijn. De e-mails hebben als onderwerp "Scan from a Hewlett-Packard ScanJet" gevolgd door een willekeurig nummer. Als bijlage is er een .HTM-bestand toegevoegd. Deze kwaadaardige bijlage, die door slechts Sophos en Fortinet worden gedetecteerd, bevat weer een iframe.

Dit iframe wijst naar een Russische website met verschillende IP-adressen waarop een PDF-exploit draait. Deze exploit maakt misbruik van een beveiligingslek in Adobe Reader en Acrobat dat op 16 februari 2010 door Adobe werd gepatcht. Is de exploit succesvol, dan wordt er een Trojaans paard geïnstalleerd.

Reacties (2)
02-04-2012, 11:52 door [Account Verwijderd]
[Verwijderd]
02-04-2012, 23:35 door Anoniem
Zo nieuw is dit niet, heb dit zeker meer dan een maand geleden ook al een paar keer gezien. Het spamfilter plaatste deze mails gelukkig in Quarantaine zodat de eindgebruikers er niet op hebben kunnen klikken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.