De afgelopen weken zijn twaalf bedrijven in de lucht- en ruimtevaart en defensie-industrie het doelwit van een gerichte aanval geworden. Bij de spear phishingaanval werden specifieke personen in de aangevallen organisaties met op maat gemaakte e-mails bestookt. Het ging onder andere om directeuren en vicepresidenten. De inhoud van alle e-mails was echter hetzelfde.
De aanvallers gebruikten een rapport uit 2012 over de vooruitzichten voor de lucht- en ruimtevaart en defensie-industrie. De e-mail leek afkomstig van het bureau dat het rapport had opgesteld. Daarnaast was er ook net gedaan alsof de e-mails door een collega of door individuen uit de betreffende industrie waren doorgestuurd.
Backdoor
Het meegestuurde PDF-document maakte misbruik van een beveiligingslek in Adobe Flash Player dat al in 2011 werd gepatcht. Om slachtoffers niets te laten vermoeden werd er ook een schoon PDF-document geladen.
In de achtergrond werd de Barikiofork backdoor geïnstalleerd, die systeemgegevens steelt, aanvullende malware installeert en verbinding met de Command & Control-server maakt, aldus Symantec. Volgens de virusbestrijder laat deze aanval zien hoe geraffineerd de aanvallers zijn bij het toepassen van social engineering.
Deze posting is gelocked. Reageren is niet meer mogelijk.