dodany: 15.02.2013 | tagi: , ,

Autor:

Haktywiści atakują Ujgurów wykorzystując lukę w pakiecie MS Office dla Mac OS X

0
Haktywiści atakują Ujgurów wykorzystując lukę w pakiecie MS Office dla Mac OS X

Odkryto kampanię ataków typu spear-phishing skierowaną przeciwko Ujgurom, w której wysyłano e-maile zawierające złośliwy dokument, który wykorzystywał lukę w zabezpieczeniach pakietu Microsoft Office dla Mac OS X i tworzył backdoory.

Według badań przeprowadzonych przez Kaspersky Lab i AlienVault, e-maile z atakami spear-phishing były wysyłane do Ujgurów lub ich sympatyków korzystających z komputerów Apple’a.

Ujgurzy to grupa etniczna mieszkająca głównie we Wschodniej i Środkowej Azji, głównie w Regionie Autonomicznym Xinjiang Ujgur w Chinach. Dlaczego oni? Bo ludzie ci chcą odłączyć się zupełnie od Chin i stworzyć niepodległe państwo.

fakedoc-617x685Źródło: Kaspersky Lab

Luka wykorzystywana przez złośliwy dokument umożliwia uruchomienie złośliwego kodu na atakowanym komputerze, na którym użytkownik nie wykonał potrzebnej aktualizacji.

Sam dokument ma ciekawą nazwę: Obawy dotyczące Podstawowych Praw Ujgurów pod Nowymi Rządami Chin oraz Informacja Prasowa na temat Okolicznościowego Dnia Żałoby. Po otwarciu dokumentu następuje instalacja backdoora na zainfekowanym komputerze umożliwiając tym samym hakerom zdalne kontrolowanie i szpiegowanie działalności danego użytkownika.

Redaktor działu aktualności WebSecurity.pl. Z zamiłowania i wykształcenia pedagog. Propagatorka łączenia wolnego i otwartego oprogramowania i edukacji. Miłośniczka kawy, czekolady i książek psychologicznych.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *