Anti-virusbedrijf Kaspersky Lab luidt de noodklok over een nieuwe aanval op internetgebruikers die een belangrijke update voor Windows Media Player missen. De kwetsbaarheid werd op 10 januari door Microsoft in de mediaspeler gepatcht. Inmiddels wordt exploitcode actief gebruikt om Windows-gebruikers te infecteren en is die ook aan hackertoolkit Metasploit toegevoegd. In Zuid-Korea is de kwetsbaarheid de afgelopen dagen tegen een beperkt aantal gebruikers ingezet. De website in kwestie zou echter nog steeds online staan, mede doordat de Zuid-Koreanen traag zijn met het offline halen van de pagina, aldus analist Kurt Baumgartner.
De exploit is volgens hem betrouwbaar en eenvoudig te repliceren. "We verwachten dat deze in een groot aantal publiek beschikbare exploit-kits zal verschijnen." Verder zou uit gesprekken tussen exploit-ontwikkelaars blijken dat binnenkort een proof-of-concept code van de exploit openbaar wordt gemaakt, waardoor er grootschalig misbruik van de exploit dreigt.
De huidige aanval infecteert Windows-gebruikers met een een rootkit en een aantal spyware-onderdelen. Daarbij lijkt het erop dat de rootkit verband houdt met een online spel van een Zuid-Koreaanse ontwikkelaar. De aanval werkt op de meeste Windows-systemen tot en met Server 2008, en zowel 32- als 64-bit versies.
Deze posting is gelocked. Reageren is niet meer mogelijk.