image

Video demonstreert live infectie via VML IE exploit

dinsdag 26 september 2006, 12:41 door Redactie, 1 reacties

Voor Internet Explorer gebruikers die zich afvragen wat er gebeurt als je een website bezoekt die de VML exploit misbruikt, heeft Websense een filmpe online gezet. In het filmpje is te zien hoe er via de exploit een keylogger geinstalleerd wordt. Om ervoor te zorgen dat de gebruikers niets vermoedt, is er niets van het infectieproces te merken.

Pas als men bepaalde websites bezoekt, in dit geval PayPal, wordt de keylogger actief. De gebruikte Goldun keylogger steelt de volledige inhoud van elk webformulier op welke pagina dan ook. Het filmpje is via deze link te bekijken.

Websense waarschuwt om de getoonde website NIET te bezoeken. Zelfs als vgx.dll is verwijderd, de site bevat namelijk tal van exploits, waaronder eentje om oude versies van Firefox te infecteren.

Reacties (1)
26-09-2006, 22:35 door Anoniem
Er is vandaag (26 sept) een tussentijdse Security Bulletin vanuit Microsoft
voor de VML kwetsbaarheid:
http://www.microsoft.com/technet/security/Bulletin/MS06-055.mspx

zie ook de waarschuwingsdienst:
http://www.waarschuwingsdienst.nl/render.html?it=1465
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.