0
Bewaar meld een fout Verstuur {T}print

Trojan wil binnen bij fans Olympische Spelen

TrendMicro waarschuwt voor e-mailbijlagen

10 maart 2008 | Janneke Scheepers
ZDNet.nl

In een nieuwe aanval misbruiken cybercriminelen de interesses van sportliefhebbers om een lek in Microsoft Excel uit te buiten. Pas op voor ongevraagde e-mails met daarin als bijlagen de Excel-bestanden OLYMPIC.XLS of SCHEDULE.XLS.

TrendMicro waarschuwde gisteren voor de e-mails. De bovengenoemde bijlagen bevatten de trojan TROJ_MDROP.AH. De malware maakt misbruik van een nog niet gerepareerde kwetsbaarheid in Excel 2003 (tot en met SP2) en eerdere versies, Excel Viewer 2003 en Excel 2004 for Mac. Een aanvaller die de exploit met succes uitvoert, kan beheerderrechten verkrijgen en de computer van afstand overnemen.

Zodra de e-mailbijlagen worden geopend, gaat de trojan geraffineerd te werk. Via een shell code worden enkele bestanden uit op het aangetaste systeem geplaatst en uitgevoerd, waaronder BKDR_AGENT.SNI, BKDR_PCCLIEN.AAA, TROJ_SMALL.DCJ en BKDR_PCCLIEN.AJT. Als zoethoudertje krijgt de gebruiker een onschuldig Excel-bestand te zien, met daarin nieuws over de Olympische Spelen of een reisschema (zie screenshots).

OLYMPIC.XLS en SCHEDULE.XLS gebruiken gelijkaardige sjablonen. Malwareschrijvers kunnen de exploit naar eigen believen aanpassen.

Wachten op patch
Het zal nog zeker een week duren voordat Microsoft met een beveiligingspleister komt. Malware-auteurs maken dankbaar gebruik van deze periode om een groot aantal computers te infecteren, stelt TrendMicro. Volgens Microsoft zijn de risico's op dit moment echter beperkt. De softwaremaker baseert die constatering op het feit "dat het probleem niet breed publiekelijk wordt besproken".

Voor zover het bedrijf weet, hebben gebruikers van Excel 2003 met SP3, Excel 2007 en Excel 2008 for Mac niets te duchten van het lek.

Lees meer artikels over : malware, trojan, aanval, olympische spelen, excel, exploit, patch, microsoft, trendmicro

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »