image

Gerichte aanval lokt slachtoffers met seks

vrijdag 29 maart 2013, 13:52 door Redactie, 0 reacties

Seksueel getinte e-mails worden al geruime tijd gebruikt voor het infecteren van internetgebruikers, maar ook voor gerichte aanvallen waarbij specifieke personen en organisaties het doelwit zijn blijkt het te werken. Het Russische anti-virusbedrijf Kaspersky Lab ontdekte een campagne waarbij aanvallers militaire hardware en onderwerpen van Men's Health als lokaas gebruiken.

De e-mails hebben als bijlage "EAT FOR BETTER SEX.doc", "How to last longer in bed.doc", "6 Awkward Sex Moments, Defused.doc", "9 ways to have better,hotter,and more memorable sex.doc" en "10 Ways to Get More Sex.doc".

Daarnaast is er ook nog een campagne met militaire hardware, zoals "Stealth Frigate.doc" en "The BrahMos Missile.doc" en een campagne met Cyrillische karakters.

Exploit
De Word-documenten bevatten een exploit voor een beveiligingslek in Microsoft Word dat in april 2012 werd gepatcht. In het geval gebruikers en organisaties deze update niet hebben geïnstalleerd en het document openen, wordt er een Trojaans paard geïnstalleerd. Het gaat hier om de Enfal-familie die al sinds 2006 actief is.

"De in deze aanvallen gebruikte malware is niet nieuw of erg geavanceerd. Aangezien de aanvallen regelmatig plaatsvinden is het beter om geen bijlagen over deze onderwerpen te openen", zegt analist Ben Godwood.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.