image

Zeroday in .NET gebruikt voor verspreiding spionagesoftware

woensdag 13 september 2017, 09:34 door Redactie, 1 reacties

Aanvallers hebben wederom een zeroday-lek in de software van Microsoft gebruikt om de FinSpy-spionagesoftware te verspreiden. FinSpy staat ook bekend als FinFisher of WingBird en is voor overheidsinstanties ontwikkelde spyware. Securitybedrijf FireEye ontdekte de zeroday-aanval, die gebruikmaakt van een lek in het Microsoft .NET Framework.

Volgens het securitybedrijf was waarschijnlijk een Russisch sprekende entiteit doelwit van de aanval. De zeroday-exploit die van de kwetsbaarheid gebruikmaakte zat in een rich text format (rtf) document verborgen. Alleen het openen van het document op een volledig gepatchte Windowscomputer was voldoende om met de FinSpy-malware besmet te raken. Eerder dit jaar werd er een zeroday-lek in Microsoft Office gebruikt om FinSpy te verspreiden. Ook toen zouden Russisch sprekende personen het doelwit zijn geweest. Microsoft heeft gisterenavond een update voor de kwetsbaarheid uitgebracht. Volgens de softwaregigant is de zeroday-exploit op zeer beperkte schaal ingezet.

Reacties (1)
14-09-2017, 10:44 door Anoniem
Beste (r) overheid een beetje goeie antivirus herkent uw FinSpy/Finfisher spyware en maakt deze onschadelijk. O.a. Bitdefender,Kaspersky e.a. Ook is et een speciaal softwareprogramma genaamd Detekt om o.a.bundestrojaner op te sporen. Die vindt FinSpy ook wel als die op een computer aanwezig is. Dus waar zijn jullie nou eigenlijk mee bezig!?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.