Het nog steeds ongepatchte lek in Microsoft's Internet Explorer wordt inmiddels actief misbruikt, zo meldt Websense. Het gaat om een nieuwe exploit die een volledig gepatchte XP installatie meteen weet te infecteren, als er tenministe IE wordt gebruikt om de pagina te bezoeken. De malware verandert de achtergrond van de gebruiker met een waarschuwing dat er spyware aanwezig is, en er wordt een "spyware verwijdertool" gelanceerd. Deze applicatie vraagt of de gebruiker zijn creditcardgegevens wil invoeren om de gevonden spyware te verwijderen.
De kwaadaardige code die geinstalleerd wordt maakt ook verbinding met een .biz website en downloadt nog een tiental andere programma's. Deze website host zelf talloze exploits om Internet Explorer gebruikers via onder andere HTA en CHM lekken te infecteren. De website waar de malware draait is waarschijnlijk gehackt en draait in de VS.
Deze posting is gelocked. Reageren is niet meer mogelijk.