image

Rootkit infecteert pc via Windows Media Player

zaterdag 28 januari 2012, 11:50 door Redactie, 5 reacties

Anti-virusbedrijf Kaspersky Lab luidt de noodklok over een nieuwe aanval op internetgebruikers die een belangrijke update voor Windows Media Player missen. De kwetsbaarheid werd op 10 januari door Microsoft in de mediaspeler gepatcht. Inmiddels wordt exploitcode actief gebruikt om Windows-gebruikers te infecteren en is die ook aan hackertoolkit Metasploit toegevoegd. In Zuid-Korea is de kwetsbaarheid de afgelopen dagen tegen een beperkt aantal gebruikers ingezet. De website in kwestie zou echter nog steeds online staan, mede doordat de Zuid-Koreanen traag zijn met het offline halen van de pagina, aldus analist Kurt Baumgartner.

De exploit is volgens hem betrouwbaar en eenvoudig te repliceren. "We verwachten dat deze in een groot aantal publiek beschikbare exploit-kits zal verschijnen." Verder zou uit gesprekken tussen exploit-ontwikkelaars blijken dat binnenkort een proof-of-concept code van de exploit openbaar wordt gemaakt, waardoor er grootschalig misbruik van de exploit dreigt.

De huidige aanval infecteert Windows-gebruikers met een een rootkit en een aantal spyware-onderdelen. Daarbij lijkt het erop dat de rootkit verband houdt met een online spel van een Zuid-Koreaanse ontwikkelaar. De aanval werkt op de meeste Windows-systemen tot en met Server 2008, en zowel 32- als 64-bit versies.

Reacties (5)
28-01-2012, 13:10 door Spiff has left the building
Door Redactie: Rootkit infecteert pc via Windows Media Player
Anti-virusbedrijf Kaspersky Lab luidt de noodklok over een nieuwe aanval op internetgebruikers die een belangrijke update voor Windows Media Player missen.
De kwetsbaarheid werd op 10 januari door Microsoft in de mediaspeler gepatcht.
Inmiddels wordt exploitcode actief gebruikt om Windows-gebruikers te infecteren en is die ook aan hackertoolkit Metasploit toegevoegd.
Gisteren schreef ik al:
Particuliere gebruikers kunnen in principe simpelweg patchen,
en bedrijven waar patchen ingewikkelder ligt die hoeven wellicht helemaal niks met WMP of gebruiken zelfs een Windows versie zónder WMP.
Alleen gebruikers met een niet meer ondersteunde Windows versie, of gebruikers die willens en wetens niet patchen, die hebben potentieel een probleem.
Zie ik het nou veel te simpel?
Zijn er veel bedrijven die WMP gebruiken, en veel particuliere gebruikers die niet meer ondersteunde Windows versies gebruiken of niet patchen?
28-01-2012, 18:17 door Anoniem
Het verschil zit in WMP gebruiken of de plugin actief hebben in de browser.
Al gebruik je VLC of Winamp als WMP op je bakkie staat en de add-on geladen wordt met je browser... poof.

Ik denk dat je nog niet wilt weten hoeveel gebruikers nog op een 'illegale' XP zitten zonder patches e.d.
30-01-2012, 11:02 door Dev_Null
Dat Windows is ook lek aan ALLE kanten :-P (Rootkit infectie via je mediaplayer)
30-01-2012, 11:05 door Anoniem
Door Anoniem: Ik denk dat je nog niet wilt weten hoeveel gebruikers nog op een 'illegale' XP zitten zonder patches e.d.
Legaal of illigaal... als men niet aan patching doet ben je de sjaak...
30-01-2012, 13:04 door Anoniem
Sandboxen die handel. Alles sandboxen!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.