Gebruikers van Microsoft's Internet Explorer zijn gewaarschuwd voor een nieuw ontdekt beveiligingslek dat actief gebruikt wordt om spyware op computers te installeren. Het lek bevindt zich in de Vector Markup Language (VML) in Internet Explorer en veroorzaakt een buffer overflow waardoor een aanvaller shellcode kan injecteren. De exploit werd vorige week op een porno website ontdekt.
Via het lek wordt onder andere de BigBlue keystroke logger geinstalleerd die gegevens op de computer monitort en opslaat, zoals screenshots, toetsaanslagen, webcam en microfoon gegevens, instant messaging sessies, e-mail informatie en bezochte websites.
Verder installeren computercriminelen via het lek ook de Spybot worm, VXGame Trojan en tal van andere spyware.
Volgens de onderzoekers is de malware nog niet helemaal geanalyseerd en kan dit beveiligingslek zeer nare gevolgen hebben. Naast het kiezen voor een andere browser kunnen IE gebruikers ook Javascript uitschakelen om niet kwetsbaar te zijn. Microsoft en AntiVir engines zouden de exploit inmiddels herkennen.
Deze posting is gelocked. Reageren is niet meer mogelijk.