image

Microsoft ziet aanvallen op net gepatcht Flash-lek

donderdag 6 november 2014, 10:39 door Redactie, 2 reacties

Microsoft waarschuwt Windowsgebruikers voor aanvallen op een lek in Adobe Flash Player dat drie weken geleden werd gepatcht. Het bezoeken van een gehackte of kwaadaardige website met een kwetsbare Flash Player-versie is voldoende om met malware besmet te raken.

Volgens Microsoft wordt via het lek de Ropest Trojan dropper verspreid. Deze malware downloadt weer aanvullende malware van de Ropest-familie. De kwetsbaarheid in kwestie is CVE-2014-0569, waarvoor op 14 oktober een update van Adobe verscheen. Al een week na het verschijnen van de update werden de eerste aanvallen op het lek waargenomen. Aanvallers hadden een exploit voor de kwetsbaarheid ontwikkeld en die aan de Fiesta-exploitkit toegevoegd. Microsoft adviseert dan ook om naar Flash Player 15.0.0.189 te updaten. Via deze pagina van Adobe kan worden gecontroleerd welke versie op het systeem geïnstalleerd is.

Reacties (2)
06-11-2014, 10:49 door Anoniem
Jammer dat er nooit bij staat op welke sites je dit soort dreigingen kunt vinden.
Ik zou toch wel eens willen proberen wat er nou gebeurt met een systeem waar Flash player niet uptodate is maar
wat verder wel goed geconfigureerd is. Immers, lekken in Flash zullen er altijd blijven dus daar moet je mee kunnen
dealen.
06-11-2014, 15:39 door choi - Bijgewerkt: 06-11-2014, 19:17
Door Anoniem: Jammer dat er nooit bij staat op welke sites je dit soort dreigingen kunt vinden.
Ik zou toch wel eens willen proberen wat er nou gebeurt met een systeem waar Flash player niet uptodate is maar
wat verder wel goed geconfigureerd is. Immers, lekken in Flash zullen er altijd blijven dus daar moet je mee kunnen
dealen.

Het heeft geen zin om de url's te publiceren want de informatie is tegen de tijd dat je die onder ogen krijgt mogelijk al weer verouderd. Om detectie van url-blockers voor te zijn veranderen de aanvallers al heel snel van locatie (soms wel binnen enkele uren).

Wil je experimenteren met dit soort malware kijk dan op malwaredomainlist.com en probeer een paar van die url's uit, er zijn altijd wel een paar die nog levend zijn. Ik ga er vanuit dat je weet wat je doet....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.