image

IE-exploit installeert buslading malware

dinsdag 26 januari 2010, 11:07 door Redactie, 1 reacties

Het lek in Internet Explorer waardoor Google werd gehackt, wordt inmiddels massaal tegen eindgebruikers ingezet. Anti-virusbedrijf ESET heeft al 650 verschillende versies van de exploitcode ontdekt, die via 220 unieke distributiepunten worden verspreid. De aanvallen zijn voornamelijk tegen Chinese, Koreaanse en Taiwanese internetgebruikers gericht. In China gebruikt nog ruim zestig procent van de mensen Internet Explorer. Eén exploit waar ESET op stuitte schakelt eerst de virusscanner uit, om vervolgens acht verschillende soorten malware op het systeem te installeren, voornamelijk wachtwoordstelers.

"De evolutie van het gebruik van exploitcode kent een natuurlijk verloop", zegt onderzoeker Pierre-Marc Bureau. Eerst is het een kleine groep aanvallers die het tegen specifieke doelwitten gebruikt. "Als details bekend worden, integreren cybercriminelen de code in hun toolbox en gebruiken het om zoveel gebruikers als mogelijk te infecteren."

Reacties (1)
26-01-2010, 13:38 door MrBil
Die researcher loopt binnen, aangezien de IE 6/7/8 exploit $2,000 kost. De heap-spray en de logic flaw variant natuurlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.