Op de zwarte markt voor cybercriminelen is een nieuwe exploitkit verschenen genaamd Infinity, die het op oudere lekken in Mozilla Firefox, Opera en Microsoft Internet Explorer 10 en 11 heeft voorzien. Dat laat beveiligingsbedrijf IntelCrawler weten.
Via de exploitkit is het mogelijk om internetgebruikers met malware te infecteren als ze een kwetsbare browser gebruiken. Infinity zou vooralsnog op zeer beperkte schaal worden aangeboden, waarbij potentiële kopers eerst worden gecontroleerd. Volgens IntelCrawler willen de ontwikkelaars hiermee voorkomen dat ze worden opgepakt, zoals ook de ontwikkelaar van de beruchte Blackhole-exploitkit overkwam.
Veel details over Infinity geeft het beveiligingsbedrijf niet prijs. Zo is onbekend welke lekken in bijvoorbeeld Firefox en Opera worden gebruikt. Tegenover SC Magazine worden wel enkele kwetsbaarheden genoemd, maar die zijn vooral gericht tegen Internet Explorer, Java en Adobe Flash Player. Naast IE10 en IE11 bevat Infinity ook exploits voor IE8. In alle gevallen gaat het om lekken waar een update voor beschikbaar is. Gebruikers die volledig up-to-date zijn lopen dan ook geen risico.
Deze posting is gelocked. Reageren is niet meer mogelijk.