Een beveiligingsbedrijf heeft naar eigen zeggen de maker gevonden van een backdoor die bij aanvallen tegen Japanse, Taiwanese, Koreaanse en Tibetaanse organisaties is gebruikt. Het gaat om een Chinese virusexpert die de PlugX Remote Acces Tool (RAT) zou hebben ontwikkeld. De malware zat in verschillende Microsoft Office documenten verstopt die naar de aangevallen organisaties werden gestuurd.
Expert
Via een kwetsbaarheid in Office werden de organisaties bij het openen van de documenten met PlugX geïnfecteerd. Beveiligingsbedrijf AlienVault Lab bracht de domeinen in kaart waar de malware verbinding mee maakt. Die bleken onder andere geregistreerd te zijn door een Chinees beveiligingsbedrijf. In de malware werden daarnaast de initialen 'whg' aangetroffen, die volgens een online profiel een virusexpert is.
Ondanks zijn zelf verklaarde expertise laat whg verschillende sporen achter. Zo werd bij twee van de malware-exemplaren een link naar zijn Baidu-profiel aangetroffen. "Met deze informatie kunnen we zeggen dat deze jongen achter de actieve ontwikkeling van de PlugX RAT zit", zo stelt analist Jaime Blasco.
Deze posting is gelocked. Reageren is niet meer mogelijk.