De malware wordt vooral bij gerichte aanvallen gezet en is de afgelopen weken meerdere keren bij spear-phishing expedities ontdekt. Beveiligingsbedrijf AlienVault Labs ontdekte bij één van de exemplaren dat een bestand genaamd 0412test.exe werd geïnstalleerd.
Het bleek om een Chinese versie van Notepad te gaan. Volgens de onderzoekers suggereert dit dat de aanvallers tests op hun eigen infrastructuur uitvoerden om de aanval verder te ontwikkelen.
Firefox
De malware die zich via het lek verspreidt blijkt zich ook te ontwikkelen. De meest recente versie blijkt inloggegevens van gebruikers en informatie over het systeem te stelen. Zo worden door Firefox opgeslagen inloggegevens en bepaalde systeemgegevens buitgemaakt.
"We zullen waarschijnlijk meer aanvallen als onderdeel van deze campagne zien, met meer geavanceerde malware", voorspelt analist Alberto Ortega.
Bron: Security.nl
Geen opmerkingen:
Een reactie posten