Het beveiligingslek in Adobe Flash Player waarvoor vorige week een noodpatch verscheen, wordt nauwelijks opgemerkt door virusscanners. Dat blijkt uit analyse van beveiligingsbedrijf Alienvault Labs. De aanval bestaat uit een e-mail met als bijlage een document met daarin een ingebed Adobe Flash-bestand. Zodra de gebruiker het document opent, wordt het Flash-bestand gedownload dat het lek misbruikt. Symantec liet weten dat de aanval tegen Defensiebedrijven gericht is.
Virusscanner
Naast Defensiebedrijven is de malware ook ingezet tegen politieke organisaties, zo ontdekte beveiligingsonderzoekster Mila Parkour. Een e-mail met een uitnodiging voor een congres voor Oeigoeren. Een Turks volk uit de Chinese autonome regio Sinkiang, bevat ook de exploit. Zodra de gebruiker het bestand opent, wordt de malware geïnstalleerd, maar tevens een legitiem lijkend document getoond.
De kwaadaardige Flash-bestanden worden nauwelijks door virusscanners herkend. Twee van de 41 virusscanners op Virustotal.com sloegen alarm. "Het is daarom belangrijk daarom erg belangrijk om de patch van de leverancier te installeren", aldus Jaime Blasco van Alienvault Labs.
Deze posting is gelocked. Reageren is niet meer mogelijk.