Een Chinese exploit-kit die cybercriminelen gebruiken om internetgebruikers via ongepatchte beveiligingslekken te infecteren, is in één week van twee zeer effectieve exploits voorzien. Eerst werd er een exploit voor CVE-2012-5076 toegevoegd. Dit is een kwetsbaarheid in Java 7 Update 7 waardoor aanvallers volledige controle over de computer krijgen. Oracle publiceerde in oktober een beveiligingsupdate voor het lek.
Exploit
Vrijdag besloot Mozilla de kwetsbare Java-plug-in in de browser te blokkeren om gebruikers te beschermen. Naast een exploit voor het Java-lek, beschikt Gondad (Gong Da) ook over een exploit voor CVE-2012-1535. Dit is een lek in Adobe Flash Player dat in augustus werd gepatcht. Hierdoor kan een aanvaller wederom zijn eigen code op de computer van de gebruiker uitvoeren.
"Gong Da exploit-kit is zich aan het ontwikkelen. Na de integratie van CVE-2012-5076 een week geleden, is de exploit-kit zich nu aan het voorbereiden voor de integratie van het Adobe Flash-lek", aldus onderzoeker Eric Romang.
Deze posting is gelocked. Reageren is niet meer mogelijk.