Om het infecteren van Windows gebruikers te vereenvoudigen zijn er tal van hackertoolkits beschikbaar, waaronder Neosploit. Net als andere toolkits, zoals IcePack, MPack en Webattacker, gebruikt het beveiligingslekken in verschillende programma's om malware op het systeem te plaatsen. Neosploit kwam eind vorig jaar in het nieuws toen het werd gebruikt voor het besmetten van bezoekers van Company.monster.com, Eddie Bauer, GMAC Mortgage, BestBuy, Toyota Financial en Tricounties Bank.
In de laatste versie van Neosploit, dat aan populariteit wint, is een belangrijke exploit verdwenen, en dat is die voor een lek in Winzip. "Opmerkelijk", zegt Roger Thompson van Exploit Prevention Labs. Toch is de toolkit daardoor niet minder gevaarlijk, want het bevat exploits voor de volgende kwetsbaarheden.
1. MDAC, Windows 2000, XP en Server 2003 (april 2006).
2. QuickTime (onbekend welke).
3. AOL SuperBuddy (april 2007).
4. NCTsoft Products NCTAudioFile2 ActiveX buffer overlow (januari 2007).
5. GOM Player GomWebCtrl.GomManager.1 ActiveX control (oktober 2007).
6. SetSlice, Windows 2000, XP SP1 en Server 2003 (oktober 2006).
7. ANI, Windows 2000, XP, Server 2003 (april 2007).
Deze posting is gelocked. Reageren is niet meer mogelijk.