Onderzoekers hebben een malware-tijdbom ontdekt die op een specifiek tijdstip zou afgaan, maar op tijd onschadelijk gemaakt kon worden. Het ging om een gerichte aanval dat een rapport van het Amerikaanse beveiligingsbedrijf Mandiant als lokaas gebruikte. Zodra geadresseerden het PDF-bestand openden, werd er een beveiligingslek in Adobe Reader gebruikt om malware te installeren.
De installatie kon alleen plaatsvinden als ontvangers hun Adobe Reader of Acrobat niet hadden geüpdatet. De specifieke aanval was tegen Japanse individuen gericht.
Was de installatie van de malware succesvol, dan werd er met legitieme Japanse websites verbinding gemaakt. Alleen op dinsdagen tussen 8:00 en 19:00 uur werd er met de echte Command & Control-server verbinding gemaakt.
Offline
De malware zou dan nieuwe malware downloaden voor de volgende fase van de aanval. Het domein waarmee de malware verbinding maakte werd afgelopen maandag uit de lucht gehaald. "Een dag voordat de tijdbom had moeten afgaan, waardoor de volgende fase van de aanval niet kon plaatsvinden", stelt beveiligingsbedrijf Seculert.
Deze posting is gelocked. Reageren is niet meer mogelijk.