Een recent door Microsoft gepatcht beveiligingslek in Office wordt gebruikt om wachtwoorden van Firefox-gebruikers te stelen. De malware maakt misbruik van CVE-2012-0158. Het gaat hier om een kwetsbaarheid in Office 2003, 2007 en 2010, dat op 10 april door Microsoft werd gepatcht. Het openen van een kwaadaardig Office-bestand op een kwetsbare versie van de kantoorsoftware, zorgt ervoor dat aanvallers willekeurige code kunnen uitvoeren.
De malware wordt vooral bij gerichte aanvallen gezet en is de afgelopen weken meerdere keren bij spear-phishing expedities ontdekt. Beveiligingsbedrijf AlienVault Labs ontdekte bij één van de exemplaren dat een bestand genaamd 0412test.exe werd geïnstalleerd.
Het bleek om een Chinese versie van Notepad te gaan. Volgens de onderzoekers suggereert dit dat de aanvallers tests op hun eigen infrastructuur uitvoerden om de aanval verder te ontwikkelen.
Firefox
De malware die zich via het lek verspreidt blijkt zich ook te ontwikkelen. De meest recente versie blijkt inloggegevens van gebruikers en informatie over het systeem te stelen. Zo worden door Firefox opgeslagen inloggegevens en bepaalde systeemgegevens buitgemaakt.
"We zullen waarschijnlijk meer aanvallen als onderdeel van deze campagne zien, met meer geavanceerde malware", voorspelt analist Alberto Ortega.
Deze posting is gelocked. Reageren is niet meer mogelijk.