Aanvallers zijn erin geslaagd om drivers van de Japanse hardwarefabrikant Buffalo van malware te voorzien. Het gaat om de Bankeiya Trojan, die ontwikkeld is om gegevens van Japanse online bankklanten te stelen. De malware werd via de officiële website van Buffalo verspreid.
Het Japanse bedrijf houdt zich vooral bezig met de ontwikkeling van randapparatuur zoals externe harde schijven. De aanvallers hadden verschillende installatiebestanden van stuurprogramma's voor de randapparatuur veranderd. Zo was een zichzelf uitpakkend RAR-bestand genaamd setup.exe aangepast zodat het tijdens de installatie een kwaadaardig DLL-bestand uitvoerde. Dit DLL-bestand was een Trojan-downloader die de Bankeiya Trojan downloadde.
De tweede methode die de aanvallers toepasten was het aanbieden van een zogenaamd legitiem installatieprogramma via de driverpagina. Dit installatieprogramma bevatte zowel het bestand dat de driver installeerde alsmede het Trojaanse paard. De driverpagina zou op 27 mei van de kwaadaardige bestanden zijn voorzien.
Drie dagen later, op 30 mei, werd de malware ontdekt. In de tussentijd waren de tien aangepaste bestanden 856 keer gedownload. De kwaadaardige bestanden zijn inmiddels van de officiële website verwijderd en het bedrijf heeft excuses aangeboden, zo meldt Symantec.
Deze posting is gelocked. Reageren is niet meer mogelijk.