Trailers Salt misleiden gebruikers QuickTime
Het gaat daarbij om twee besmette filmbestanden, die overigens makkelijker herkenbaar zijn doordat ze veel kleiner zijn dan te verwachten valt van filmtrailers. Een gebruiker die een van de trailers start in QuickTime, krijgt geen film te zien maar een doorverwijzing naar een schadelijke website. Aldaar wordt hij geacht een ‘codec update’ of een ‘update van de player’ te downloaden.

Shutterstock
Shutterstock
De bestanden maken gebruik van de ‘wired actions’-feature in QuickTime, waarmee bestanden bepaalde acties kunnen ondernemen zoals naar een URL gaan.
Apple stelt volgens Trend Micro dat de twee bestanden geen gebruik maken van een exploit, maar werken met een “social engineering-truc die gebruikers overhaalt malware te downloaden die zich voordoet als een film codec.” Apple benadrukt dat hier geen verband is met een lek in QuickTimeStreaming.qtx, dat eerder werd ontdekt door beveiliger Secunia.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee