Zero-day kwetsbaarheid treft alle versies van Microsoft Office

malware

Een nieuwe zero-day kwetsbaarheid in Microsoft Windows en Microsoft Office wordt actief door cybercriminelen misbruikt. Met behulp van het beveiligingssysteem kunnen aanvallers willekeurige code uitvoeren op systemen van slachtoffers.

Hiervoor waarschuwt zowel beveiligingsbedrijf McAfee als FireEye. De eerste aanvallen waarin misbruik wordt gemaakt van de zero-day kwetsbaarheid zijn eind januari opgedoken. Alle versies van Microsoft Office zijn kwetsbaar, inclusief Office 2016 op Windows 10. Momenteel is er geen update beschikbaar waarmee het lek wordt gedicht.

Vermomd als RTF-bestand

Cybercriminelen verspreiden malafide bestanden die worden vermomd als RTF-bestanden. De exploit maakt verbinding met een server die onder beheer staat van de aanvaller en download hier een bestand dat HTML applicatiecontent bevat. Dit bestand wordt uitgevoerd als een .hta bestand, wat de aanvaller de mogelijkheid geeft willekeurige code op het systeem uit te voeren.

De bron van het probleem zich volgens McAfee in Windows Object Linking and Embedding (OLE), een belangrijke feature van Office. Het bedrijf adviseert Office-gebruikers een aantal maatregelen te nemen:

  • Open geen Office-bestanden die van onbetrouwbare of onbekende bron afkomstig zijn
  • Zorg dat Office Protected View ingeschakeld is, aangezien de malware niet in staat is deze beveiligingsmaatregel te omzeilen.
Lees ook
Trojan vermomt zich als Windows-variant van WhatsApp

Trojan vermomt zich als Windows-variant van WhatsApp

WhatsApp is een populaire chatapp voor smartphones waarmee gebruikers via internet tekstberichten naar elkaar kunnen sturen. Een nieuwe Trojan probeert op de populariteit van WhatsApp mee te liften en claimt een PC-versie van de app te zijn. De Trojan is ontdekt door Kaspersky Labs. De malware wordt via spamberichten verspreidt en meldt dat Whats1

Hackers gebruiken televisies en koelkasten om spam te versturen

Hackers gebruiken televisies en koelkasten om spam te versturen

De Internet-of-Things is een ontwikkeling waar bij allerlei dagelijkse apparaten worden verbonden met internet. Ook deze apparaten worden hierdoor kwetsbaar voor cybercriminelen. Dit blijkt onder andere uit de ontdekking van een botnet dat deels is opgebouwd uit televisies en tenminste één koelkast. Het botnet is ontdekt door beveiligingsonderzoe1

Gegevens van 1.000 Telfort-klanten op straat door malafide app

Gegevens van 1.000 Telfort-klanten op straat door malafide app

De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1