image

Keyloggers geinstalleerd via QuickTime en WinZip exploits

zaterdag 12 mei 2007, 11:50 door Redactie, 2 reacties

Symantec heeft kwaadaardige websites ontdekt die lekken in QuickTime en WinZip misbruiken om stilletjes keylogger software te installeren. Eén van de honeypot computers van de beveiliger werd eerder deze week door de sites gecompromitteerd. "Wat vooral interessant aan deze hack is, is dat de sites een QuicTime lek uit januari 2007 en een WinZip lek uit november 2006 gebruiken," aldus Symantec. Naar eigen zeggen was het nog bij niemand bekend dat de lekken in "het wild" misbruikt werden.

Naast de QuickTime en WinZip lekken werd er ook geprobeerd om via gaten in Windows de bezoekende computer over te nemen. Het gaat om websites die van een betrouwbare financiele instelling lijken, hoewel men geen URLs of namen gaf. "Deze ontdekking laat het belang zien om tijdig te patchen en dat aanvallers continu hun strategie aanpassen om succesvol te blijven," zo waarschuwt de beveiliger.

Reacties (2)
12-05-2007, 15:26 door Anoniem
[quaote]Het gaat om websites die van een betrouwbare
financiele instelling lijken, hoewel men geen URLs of namen
gaf.[/quote]
Waarom niet dat is toch belangrijk om te weten?
Of is dit meer een verkoop praatje?
14-05-2007, 13:29 door Anoniem
ik vind het irritant dat er altijd medegedeelt word dat er bepaalde nare
tooltjes geinstalleerd kunnen zijn, maar dat er nooit bij verteld word hoe
men kan zien of men deze "tooltjes" op de pc hebben staan.

Nu weten we dus dat er keyloggers geinstaleerd kunnen zijn.
ok, mooi, maar hoe kan ik nu zien of ik deze ook op mijn pc heb staan?
niet alle keyloggers, backdoors e.d. zijn nu eenmaal op te vangen door een
virussanner of firewall.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.