image

Chinese auteur PlugX RAT opgespoord

vrijdag 14 september 2012, 14:32 door Redactie, 2 reacties

Een beveiligingsbedrijf heeft naar eigen zeggen de maker gevonden van een backdoor die bij aanvallen tegen Japanse, Taiwanese, Koreaanse en Tibetaanse organisaties is gebruikt. Het gaat om een Chinese virusexpert die de PlugX Remote Acces Tool (RAT) zou hebben ontwikkeld. De malware zat in verschillende Microsoft Office documenten verstopt die naar de aangevallen organisaties werden gestuurd.

Expert
Via een kwetsbaarheid in Office werden de organisaties bij het openen van de documenten met PlugX geïnfecteerd. Beveiligingsbedrijf AlienVault Lab bracht de domeinen in kaart waar de malware verbinding mee maakt. Die bleken onder andere geregistreerd te zijn door een Chinees beveiligingsbedrijf. In de malware werden daarnaast de initialen 'whg' aangetroffen, die volgens een online profiel een virusexpert is.

Ondanks zijn zelf verklaarde expertise laat whg verschillende sporen achter. Zo werd bij twee van de malware-exemplaren een link naar zijn Baidu-profiel aangetroffen. "Met deze informatie kunnen we zeggen dat deze jongen achter de actieve ontwikkeling van de PlugX RAT zit", zo stelt analist Jaime Blasco.

Reacties (2)
14-09-2012, 16:13 door Anoniem
Wat ik niet begrijp is waarom laat iemand zijn initialen achter als die zoiets maakt?

Weet iemand dat?

Mvg,

Mies
15-09-2012, 14:37 door Anoniem
Dus of het is een omhoog gevallen ego-scriptkiddie, of hij is de fall-guy ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.