image

Wachtwoordsteler verspreid via nieuw Word lek

zondag 10 december 2006, 10:01 door Redactie, 1 reacties

Vrijdag werd bekend dat Microsoft aanstaande dinsdag geen patch uitbrengt voor de twee nieuwe beveiligingslekken die onlangs in Word werden gevonden. Er was al sprake dat er exploitcode voor één van de lekken was, maar inmiddels is zelfs malware actief die de kwetsbaarheid misbruikt.

Exploit-MSWord.b gebruikt het zer0-day lek om een wachtwoordsteler op het systeem te installeren. Hoewel het aantal aanvallen voor zover bekend meevalt, heeft McAfee nieuwe updates uitgebracht. De exploit zorgt ervoor dat Word XP of 2003 crasht of dat wachtwoordsteler "Generic PWS.j." wordt geinstalleerd.

De wachtwoordsteler steelt lokale en domain gebruikersnamen en wachtwoorden, Instant Messaging logins en wachtwoorden voor applicaties en spelletjes. Het doet dit door gecachde wachtwoorden te zoeken, het Windows register door te spitten en bepaalde systeembestanden uit te lezen. De buit wordt via e-mail, HTTP of FTP naar de aanvaller verstuurd.

Reacties (1)
10-12-2006, 21:20 door Anoniem
Microsoft legt uit wat "beperkte aanvallen" zijn
http://www.security.nl/article/15011/1/Microsoft_legt_uit_wat_%22beperkte_aanvallen%22_zijn.html

Te gek voor woorden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.