image

Winzip exploit verdwijnt uit hackertoolkit

zaterdag 5 januari 2008, 10:37 door Redactie, 3 reacties

Om het infecteren van Windows gebruikers te vereenvoudigen zijn er tal van hackertoolkits beschikbaar, waaronder Neosploit. Net als andere toolkits, zoals IcePack, MPack en Webattacker, gebruikt het beveiligingslekken in verschillende programma's om malware op het systeem te plaatsen. Neosploit kwam eind vorig jaar in het nieuws toen het werd gebruikt voor het besmetten van bezoekers van Company.monster.com, Eddie Bauer, GMAC Mortgage, BestBuy, Toyota Financial en Tricounties Bank.

In de laatste versie van Neosploit, dat aan populariteit wint, is een belangrijke exploit verdwenen, en dat is die voor een lek in Winzip. "Opmerkelijk", zegt Roger Thompson van Exploit Prevention Labs. Toch is de toolkit daardoor niet minder gevaarlijk, want het bevat exploits voor de volgende kwetsbaarheden.

1. MDAC, Windows 2000, XP en Server 2003 (april 2006).
2. QuickTime (onbekend welke).
3. AOL SuperBuddy (april 2007).
4. NCTsoft Products NCTAudioFile2 ActiveX buffer overlow (januari 2007).
5. GOM Player GomWebCtrl.GomManager.1 ActiveX control (oktober 2007).
6. SetSlice, Windows 2000, XP SP1 en Server 2003 (oktober 2006).
7. ANI, Windows 2000, XP, Server 2003 (april 2007).

Reacties (3)
06-01-2008, 02:36 door Anoniem
moet je daar tegenwoordig voor betalen? die shit is zo oud
als wat...
07-01-2008, 11:34 door Anoniem
Haha inderdaad, dat spul is erg oud, ben wel eens benieuwd wat de
statistieken daarvoor zijn, hoeveel mensen daar nog door beinvloed
kunnen worden...

Resultaten zullen vast weer tot de verbazing spreken.
07-01-2008, 14:58 door Anoniem
Uit onderzoek blijkt dat de meest gedetecteerde exploit van
2006 gebruik maakte van 2 vulnerabilities van 2004...

Verbazend genoeg? :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.