Symantec heeft kwaadaardige websites ontdekt die lekken in QuickTime en WinZip misbruiken om stilletjes keylogger software te installeren. Eén van de honeypot computers van de beveiliger werd eerder deze week door de sites gecompromitteerd. "Wat vooral interessant aan deze hack is, is dat de sites een QuicTime lek uit januari 2007 en een WinZip lek uit november 2006 gebruiken," aldus Symantec. Naar eigen zeggen was het nog bij niemand bekend dat de lekken in "het wild" misbruikt werden.
Naast de QuickTime en WinZip lekken werd er ook geprobeerd om via gaten in Windows de bezoekende computer over te nemen. Het gaat om websites die van een betrouwbare financiele instelling lijken, hoewel men geen URLs of namen gaf. "Deze ontdekking laat het belang zien om tijdig te patchen en dat aanvallers continu hun strategie aanpassen om succesvol te blijven," zo waarschuwt de beveiliger.
Deze posting is gelocked. Reageren is niet meer mogelijk.