Aanvallers hebben wederom een zeroday-lek in de software van Microsoft gebruikt om de FinSpy-spionagesoftware te verspreiden. FinSpy staat ook bekend als FinFisher of WingBird en is voor overheidsinstanties ontwikkelde spyware. Securitybedrijf FireEye ontdekte de zeroday-aanval, die gebruikmaakt van een lek in het Microsoft .NET Framework.
Volgens het securitybedrijf was waarschijnlijk een Russisch sprekende entiteit doelwit van de aanval. De zeroday-exploit die van de kwetsbaarheid gebruikmaakte zat in een rich text format (rtf) document verborgen. Alleen het openen van het document op een volledig gepatchte Windowscomputer was voldoende om met de FinSpy-malware besmet te raken. Eerder dit jaar werd er een zeroday-lek in Microsoft Office gebruikt om FinSpy te verspreiden. Ook toen zouden Russisch sprekende personen het doelwit zijn geweest. Microsoft heeft gisterenavond een update voor de kwetsbaarheid uitgebracht. Volgens de softwaregigant is de zeroday-exploit op zeer beperkte schaal ingezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.