Aanvallers hebben geprobeerd om bij Amerikaanse defensiebedrijven in te breken door middel van een drie jaar oud beveiligingslek in Acrobat en Adobe Reader. De aangevallen bedrijven ontvingen via e-mail een PDF genaamd Agenda_Web_(8-24-12).pdf. Zodra slachtoffers de PDF in Acrobat Reader openen, wordt er een uitnodiging voor een echt evenement getoond. Met name bedrijven in de militaire luchtvaart waren doelwit van de aanvallen, aldus beveiligingsbedrijf FireEye.
De kwaadaardige PDF gebruikt een lek dat Adobe op 18 maart 2009 in Adobe Reader en Acrobat 7, 8 en 9 patchte. Is de exploit succesvol, dan wordt er volgens de beveiliger 'limited edition malware' geïnstalleerd. Het gaat om een backdoor waarmee aanvallers volledige toegang tot de computer hebben. Het aansturen van de besmette computers wordt gedaan vanaf servers in de Bahama's en Duitsland.
Deze posting is gelocked. Reageren is niet meer mogelijk.