Een zeroday-lek in een ActiveX-control van Samsung SDS is gebruikt om Zuid-Koreaanse internetgebruikers aan te vallen, zo melden het Zuid-Koreaanse Computer Emergency Response Team (KrCERT) en Jacky Cha, onderzoeker bij anti-virusbedrijf AhnLab.
De aanval is specifiek gericht op het ActiveX-control van de Acube groupware-oplossing van Samsung SDS. Volgens Zuid-Koreaanse media is de exploit die misbruik van de kwetsbaarheid maakt ingezet bij watering hole-aanvallen. Hierbij hacken aanvallers websites die potentiële doelwitten uit zichzelf bezoeken. In dit geval ging het om Zuid-Koreaanse websites die over Noord-Korea gaan. Alleen het bezoeken van deze websites met het kwetsbare ActiveX-control is voldoende om aanvallers malware te laten installeren.
ActiveX-controls werken alleen in Internet Explorer. Microsofts browser is nog altijd erg populair in Zuid-Korea, met een aandeel van bijna 33 procent, aldus Statcounter. De groep die achter de nu ontdekte zeroday-aanval zit heeft in het verleden vaak kwetsbaarheden in ActiveX-controls aangevallen, zo meldt onderzoeker Simon Choi. Samsung heeft inmiddels een beveiligingsupdate voor de kwetsbaarheid uitgebracht en gebruikers krijgen het advies om die te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.