Kaspersky Lab har opdaget en malware, de har givet navnet MiniDuke, som har til formål at stjæle informationer fra flere regeringer i mindst 20 lande, blandt andet Portugal, Irland og Belgien.
MiniDuke udnytter en sikkerhedsfejl i Adobes PDF-viser Adobe Reader, og spreder sig gennem en PDF-fil vedhæftet e-mails. Vedhæftelserne har været meget gennemførte, og har været specifikt udformet, sådan at de var relevante for e-mailens modtager. Blandt andet har de efterlignet dokumenter omhandlende NATO-medlemskaber og dokumenter med informationer om Ukraines udenrigspolitik.
Kaspersky beskriver MiniDuke som “gammeldags”, i og med at malwaren minder om noget fra lige omkring årtusindskiftet. Den er skrevet i Assembler, og fylder kun 20 kilobytes. På tidspunktet omkring årtusindskiftet blev Assembler ofte brugt i malware.
Eugene Kaspersky, Kaspersky Lab skrev:
The combination of experienced old school malware writers using newly discovered exploits and clever social engineering to compromise high profile targets is extremely dangerous.
Ifølge Kaspersky er der ingen spor i MiniDuke, som kan fortælle, hvem der står bag malwaren, men servere i Panama, Frankrig, Schweitz, Tyskland og USA er alle blevet brugt til at sprede koden.