image

Maak je eigen WMF exploit met de WMF Generator

dinsdag 17 januari 2006, 09:56 door Redactie, 7 reacties

Amper tien dagen nadat Microsoft een patch voor het lek in de Windows Graphics Rendering Engine heeft uitgebracht, heeft het Unl0ck Research Team een exploit beschikbaar gesteld waardoor het wel heel gemakkelijk wordt om Windows machines via het WMF lek over te nemen. De "MS Windows Metafile (WMF) Remote File Download Exploit Generator" zorgt ervoor dat er een WMF bestand wordt gegenereerd die op kwetsbare systemen een opgegeven URL downloadt.

Naast het feit dat kwaadwillenden nu massaal het WMF lek kunnen misbruiken (voor zover dat nog niet gedaan werd), verwacht men ook dat er allerlei varianten van de code zullen verschijnen, het "onderzoeksteam" heeft dit in het verleden namelijk vaker gedaan.

Tevens wordt het lek nu ook in combinatie met phishing scams gebruikt. De scam bestaat uit een e-mail die klanten van de HSBC bank vraagt om een bepaalde website te bezoeken. De site, die gehost wordt op een zombie computer, bevat de exploit en probeert in combinatie met een IFRAME exploit om de PC van een bezoeker met een variant van de Trojan-Spy.Win32.Goldun familie te infecteren. Volgens het Finse F-Secure is het goed mogelijk dat aanvallers nog maanden en zelfs jaren dit lek zullen misbruiken.

Reacties (7)
17-01-2006, 10:28 door Anoniem
"Amper tien dagen nadat Microsoft een patch voor het lek in de Windows
Graphics Rendering Engine heeft uitgebracht, heeft het Unl0ck Research
Team een exploit beschikbaar gesteld waardoor het wel heel gemakkelijk
wordt om Windows machines via het WMF lek over te nemen."

Wat is de bedoeling of het nut van het beschikbaar stellen van zulke
exploits ?
Wat is het belang voor het Unl0ck Research Team ?
17-01-2006, 10:59 door Anoniem
Door Anoniem
"Amper tien dagen nadat Microsoft een patch voor het lek in de Windows
Graphics Rendering Engine heeft uitgebracht, heeft het Unl0ck Research
Team een exploit beschikbaar gesteld waardoor het wel heel gemakkelijk
wordt om Windows machines via het WMF lek over te nemen."

Wat is de bedoeling of het nut van het beschikbaar stellen van zulke
exploits ?
Wat is het belang voor het Unl0ck Research Team ?


bakken hacken :)
17-01-2006, 11:16 door Anoniem
publiciteit
17-01-2006, 12:01 door Anoniem
mensen proberen zo bang te maken dat ze updaten en patchen
voor er echte kwaadwillenden langskomen
17-01-2006, 12:38 door [Account Verwijderd]
[Verwijderd]
17-01-2006, 15:48 door pipo
Door Clarence322
Door deze negatieve publiciteit Microsoft dwingen zijn zaken
nu eens goed te regelen...


Hmmm, ik geloof niet zo in dat nobele streven. Verbeter de
wereld, begin bij jezelf, toch ?
17-01-2006, 22:18 door Anoniem
was er al niet zoiets beschikbaar, volgens mij las ik daar
toen de exploit nog niet door microsoft gefixed was al wat over.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.