De afgelopen weken zijn er twee zero day-lekken in Windows ontdekt waarbij Windowscomputers via kwaadaardige PowerPoint-bestanden met malware werden besmet. Hoewel één van deze lekken vorige week dinsdag werd gepatcht, vinden er nog steeds aanvallen plaats waarbij aanvallers dit lek gebruiken.
Wederom worden er kwaadaardige PowerPoint-bestanden ingezet. Bij de nieuwe aanval zijn het kwaadaardige .exe en .inf-bestand al in PowerPoint-bestand verstopt en worden niet meer vanaf een remote locatie gedownload, zoals bij eerdere aanvallen wel het geval was. Dit heeft als voordeel dat de computer geen verbinding met de downloadlocatie hoeft te maken en zo bijvoorbeeld detectie door een netwerkdetectiesysteem kan voorkomen.
De nieuwe aanval laat zien dat gebruikers beveiligingsupdates zo snel als mogelijk moeten installeren. Iets wat ook werd benadrukt door een nieuwe aanval op een vorige week gepatcht lek in Adobe Flash Player. Een week nadat de update uitkwam hebben cybercriminelen aanvalscode ontwikkeld waarmee internetgebruikers worden aangevallen. Daarnaast adviseert anti-virusbedrijf Trend Micro, dat de nieuwe PowerPoint-aanval ontdekte, om geen PowerPoint-bestanden van onbekenden te openen.
bron:security.nl
Wederom worden er kwaadaardige PowerPoint-bestanden ingezet. Bij de nieuwe aanval zijn het kwaadaardige .exe en .inf-bestand al in PowerPoint-bestand verstopt en worden niet meer vanaf een remote locatie gedownload, zoals bij eerdere aanvallen wel het geval was. Dit heeft als voordeel dat de computer geen verbinding met de downloadlocatie hoeft te maken en zo bijvoorbeeld detectie door een netwerkdetectiesysteem kan voorkomen.
De nieuwe aanval laat zien dat gebruikers beveiligingsupdates zo snel als mogelijk moeten installeren. Iets wat ook werd benadrukt door een nieuwe aanval op een vorige week gepatcht lek in Adobe Flash Player. Een week nadat de update uitkwam hebben cybercriminelen aanvalscode ontwikkeld waarmee internetgebruikers worden aangevallen. Daarnaast adviseert anti-virusbedrijf Trend Micro, dat de nieuwe PowerPoint-aanval ontdekte, om geen PowerPoint-bestanden van onbekenden te openen.
bron:security.nl