نفوذ تروجانی خطرناک به سازمان های دولتی کره
فایل های مخرب این تروجان بصورت یک سند RTF در آمده اند و کارمندان ادارات دولتی کره را بصورت رایگان برای معاینه فنی خودرو دعوت می کند. همین موضوع باعث شده تا استقبال خوبی از سوی کارکنان با متن این سند که در پس آن تروجان خطرناکی با سایز کم قرار گرفته، صورت گیرد و اکثر سیستم های آنها آلوده شده است.
محققان امنیتی سیمانتک بیان می کنند که متن این سند به زبان کره ای نوشته شده و از آسیب پذیری قدیمی با شناسه CVE-2012-0158 جهت سوءاستفاده از کنترلهای ActiveX در کنترل های متداول ویندوز بهره برده است. این آسیب پذیری به مهاجم اجازه می دهد تا از راه دور به اجرای کد دلخواه بپردازد.
تروجان شناسایی شده توسط سیمانتک با نام Backdoor.Baccamun شناخته شده و دارای 19 کیلوبایت حجم می باشد که برای لیست پروسه های در حال اجرا، فسخ هر یک از آنها و اجرای دستورات دلخواه مورد استفاده واقع می شود.