タグ

ブックマーク / blog.f-secure.jp (1)

  • エフセキュアブログ : 「flower-show.org」に気をつけろ

    「flower-show.org」に気をつけろ 2010年02月08日23:54 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン 我々は今日、綺麗なPDFファイルを見た(md5: 116d92f036f68d325068f3c7bbf1d535)。 以下のようなものだ: 素敵な花だ。 残念なことに、このファイルを見ると、Adobe Readerに対するエクスプロイトを使用しており、「1.exe」という名のファイルを動作させる。 この実行ファイルはPoison Ivyバックドアだ。「cecon.flower-show.org」というなのホストに「call home」する。同アドレスでコンピュータを制御している人は誰であれ、ターゲット・コンピュータへのリモート・アクセスを得る。このPDFは未知のターゲットに対する標的型諜報攻撃で使用された。 我々は2009年の

    エフセキュアブログ : 「flower-show.org」に気をつけろ
  • 1