Amper tien dagen nadat Microsoft een patch voor het lek in de Windows Graphics Rendering Engine heeft uitgebracht, heeft het Unl0ck Research Team een exploit beschikbaar gesteld waardoor het wel heel gemakkelijk wordt om Windows machines via het WMF lek over te nemen. De "MS Windows Metafile (WMF) Remote File Download Exploit Generator" zorgt ervoor dat er een WMF bestand wordt gegenereerd die op kwetsbare systemen een opgegeven URL downloadt.
Naast het feit dat kwaadwillenden nu massaal het WMF lek kunnen misbruiken (voor zover dat nog niet gedaan werd), verwacht men ook dat er allerlei varianten van de code zullen verschijnen, het "onderzoeksteam" heeft dit in het verleden namelijk vaker gedaan.
Tevens wordt het lek nu ook in combinatie met phishing scams gebruikt. De scam bestaat uit een e-mail die klanten van de HSBC bank vraagt om een bepaalde website te bezoeken. De site, die gehost wordt op een zombie computer, bevat de exploit en probeert in combinatie met een IFRAME exploit om de PC van een bezoeker met een variant van de Trojan-Spy.Win32.Goldun familie te infecteren. Volgens het Finse F-Secure is het goed mogelijk dat aanvallers nog maanden en zelfs jaren dit lek zullen misbruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.