Hackers misbruiken lek in Internet Explorer 7
17-02-2009,13:38 doorRedactie
Een net gepatcht beveiligingslek in Internet Explorer 7 wordt actief door cybercriminelen gebuikt om Windows gebruikers te infecteren, waarmee de voorspelling van Microsoft uitkomt. De softwaregigant liet op patchdinsdag al weten dat misbruik van de MS09-002 kwetsbaarheid zeer waarschijnlijk was. De nu ontdekte aanval begint met een via e-mail verspreid DOC bestand. Het document bevat een ActiveX object dat automatisch een kwaadaardige pagina bezocht. Op deze pagina bevindt zich een exploit die via het lek in Internet Explorer een backdoor installeert.

Na installatie van de backdoor plaatst de aanvaller een DLL bestand op het systeem, die gestolen informatie via poort 443 terugstuurt. Vanwege de beperkte omvang van de aanval, gaat anti-virusbedrijf Trend Micro ervan uit dat het mogelijk om een gerichte aanval gaat. Deze aanvallen worden meestal op overheidsinstanties en bedrijven uitgevoerd.

Firefox en Chrome mogen dan aan het marktaandeel van IE7 knabbelen, de browser wordt door 25% van alle internetgebruikers gebruikt. Een veel groter aandeel dan vorige versies van IE. "Dit kan verklaren waarom cybercriminelen zoveel moeite doen om meer bugs te vinden. Zero-day exploits, ook in IE7, waren in december nog groot nieuws", zegt Jake Soriano. De virusbestrijder verwacht later meer details te publiceren, maar geeft gebruikers alvast het advies om de update met spoed te installeren.