Trojan wil binnen bij fans Olympische Spelen
TrendMicro waarschuwt voor e-mailbijlagen
10 maart 2008 | Janneke ScheepersIn een nieuwe aanval misbruiken cybercriminelen de interesses van sportliefhebbers om een lek in Microsoft Excel uit te buiten. Pas op voor ongevraagde e-mails met daarin als bijlagen de Excel-bestanden OLYMPIC.XLS of SCHEDULE.XLS.
TrendMicro waarschuwde gisteren voor de e-mails. De bovengenoemde bijlagen bevatten de trojan TROJ_MDROP.AH. De malware maakt misbruik van een nog niet gerepareerde kwetsbaarheid in Excel 2003 (tot en met SP2) en eerdere versies, Excel Viewer 2003 en Excel 2004 for Mac. Een aanvaller die de exploit met succes uitvoert, kan beheerderrechten verkrijgen en de computer van afstand overnemen.
Zodra de e-mailbijlagen worden geopend, gaat de trojan geraffineerd te werk. Via een shell code worden enkele bestanden uit op het aangetaste systeem geplaatst en uitgevoerd, waaronder BKDR_AGENT.SNI, BKDR_PCCLIEN.AAA, TROJ_SMALL.DCJ en BKDR_PCCLIEN.AJT. Als zoethoudertje krijgt de gebruiker een onschuldig Excel-bestand te zien, met daarin nieuws over de Olympische Spelen of een reisschema (zie screenshots).
OLYMPIC.XLS en SCHEDULE.XLS gebruiken gelijkaardige sjablonen. Malwareschrijvers kunnen de exploit naar eigen believen aanpassen.
Wachten op patch
Het zal nog zeker een week duren voordat Microsoft met een beveiligingspleister komt. Malware-auteurs maken dankbaar gebruik van deze periode om een groot aantal computers te infecteren, stelt TrendMicro. Volgens Microsoft zijn de risico's op dit moment echter beperkt. De softwaremaker baseert die constatering op het feit "dat het probleem niet breed publiekelijk wordt besproken".
Voor zover het bedrijf weet, hebben gebruikers van Excel 2003 met SP3, Excel 2007 en Excel 2008 for Mac niets te duchten van het lek.
bron: ZDNet
Lees verder op ZDNet »
Olympische racefietsen Bos en Vos op Ebay
Computer uit oudheid hield Olympische cyclus bij
Internetcensuur Olympische Spelen van tafel na bakken kritiek
Geen vrij internet voor journalisten op Olympische Spelen
IOC-president: gamers hebben geen echt succes
Malware in bijlagen over Olympische Spelen
Vista niet goed genoeg voor Olympische Spelen
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








