image

Internet Explorer 7 zero-day lek actief misbruikt

dinsdag 9 december 2008, 17:25 door Redactie, 17 reacties

Computers met een volledig gepatchte versie van Internet Explorer 7 worden op dit moment via een nieuw beveiligingslek met Trojaanse paarden geïnfecteerd. Vooralsnog betreft het alleen de Chinese versie van IE7, toch is de exploitcode publiekelijk beschikbaar. Nog een onbekend aantal Chinese gebruikers is inmiddels met de malware besmet geraakt. Anti-virusbedrijf McAfee spreekt over "veel internetgebruikers" die door de Downloader-AZN trojan zijn getroffen.

Het probleem wordt veroorzaakt doordat IE7 bepaalde XML tags niet goed verwerkt, waardoor er een heap overflow ontstaat. Het lek is bevestigd op volledig gepatchte versies van Windows XP SP3 en Vista SP1. Eenmaal actief wijzigt de Trojan het hosts bestand, zodat slachtoffers bepaalde websites niet meer kunnen bezoeken. Tevens probeert het aanwezige virusscanners uit te schakelen en downloadt het aanvullende malware.

Reacties (17)
09-12-2008, 17:40 door [Account Verwijderd]
[Verwijderd]
09-12-2008, 19:04 door Lamaar
Start Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.
09-12-2008, 19:46 door SirDice
Door LamaarStart Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.
Je kan die strings natuurlijk ook gewoon leeg maken.
09-12-2008, 19:48 door SirDice
Door IceyoungLekkel vool die Chlienesen, koekie eigen deeg !!!

Als je de hosts-file onder vista wil aanpassen moet de boel wel onder admin rechten draaien.
En hoeveel mensen zullen UAC uitgezet hebben omdat ze gek werden van die popups? Onder XP geldt dit overigens ook maar goed, daar is iedereen standaard admin.
09-12-2008, 20:14 door [Account Verwijderd]
[Verwijderd]
09-12-2008, 21:23 door cyberpunk
Door Lamaar

Start Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.

Heb je ook enig benul van wat het allemaal betekent dat je dan te zien krijgt?
09-12-2008, 23:03 door spatieman
denk het niet.....
09-12-2008, 23:30 door Anoniem
Ehhh...

Het probleem wordt veroorzaakt doordat IE7 bepaalde XML tags niet goed verwerkt, waardoor er een heap overflow ontstaat.

Method of Infection -
Trojans do not self-replicate. They are spread manually, often under the premise that the executable is something beneficial. Distribution channels include IRC, peer-to-peer networks, newsgroup postings, etc. However they may be downloaded by other viruses and/or Trojans to be installed on the user's system.
Many of these are mass spammed by the author to entice people into double-clicking on them. Alternately they may be installed by visiting a malicious web page (either by clicking on a link, or by the website hosting a scripted exploit which installs the Trojan onto the user's system with no user interaction).


Wat heeft dat XML-lek nou te maken met het verspreiden van deze trojan? En om een eenmaal geinstalleerde trojan te laten werken, heb je toch geen software-lekken nodig? Mis ik iets?
De antivirus-bedrijven hebben blijkbaar een nieuwe manier om FUD te verspreiden: men zegt gewoon dat het allemaal in China gebeurt. Meer dan 1 miljard mensen en wij hier kunnen dat toch niet controleren.

Aan Lamaar zal ik het maar niet vragen. Door z'n oogkleppen zag de oen niet eens dat dit artikel gaat over de slechtste webbrowser die ooit ontwikkeld is en niet over Firefox. Leer eens lezen, Mr. Oogklep.
09-12-2008, 23:48 door Anoniem
Door LamaarStart Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.

Start Internet Explorer eens en zet in de adresbalk about:config, oh wacht daar kan je nieteens tweaken naar eigen behoefte.

Ik meen trouwens gelezen te hebben dat dit artikel over een stevig Internet Explorer 'foutje' (kuch) gaat...... dat jij daarmee wil werken zeg....
10-12-2008, 00:09 door Skizmo
Door LamaarStart Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.
Gedaan. . snap niet waar je het over hebt
10-12-2008, 00:44 door SirYoshi
Door IceyoungLekkel vool die Chlienesen, koekie eigen deeg !!!

Als je de hosts-file onder vista wil aanpassen moet de boel wel onder admin rechten draaien.

Jij moet echt ff normaal doen hoor, voor jou zou het net zo erg zijn!
Met je koekje voor eigen deeg... mag hopen dat jij het krijgt! Is voor iedereen even erg, ook voor hun ja!

Laat ze maar eens zorgen dat dit soort dingen niet 123 gebeuren... ik heb een bloedhekel aan exploits, waar niets tegen te doen valt. (ja behalve een andere browser gebruiken natuurlijk, maar steeds wisselen heeft geen zin...)

BTW:

Als je chinees geinstalleerd hebt in je Windows, of Japans? Ben je dan ook kwetsbaar?
10-12-2008, 08:34 door SirDice
Door cyberpunk
Door Lamaar

Start Firefox eens, zet in de adresbalk about:config en tik dan bij Filter het woord Google in. Ik zeg verder niks. Maar Firefox is bij mij afgebrand.

Heb je ook enig benul van wat het allemaal betekent dat je dan te zien krijgt?
Ja, dat heb ik. En wel iets meer ook dan "enig benul".
10-12-2008, 08:59 door [Account Verwijderd]
[Verwijderd]
10-12-2008, 12:34 door Anoniem
Leg het eens uit dan, meneer Dice en 'Lamaar'. Wat is er zo verschrikkelijk aan configuratie instellingen van Firefox met het woord Google er in?
10-12-2008, 15:03 door SirDice
Door AnoniemLeg het eens uit dan, meneer Dice en 'Lamaar'. Wat is er zo verschrikkelijk aan configuratie instellingen van Firefox met het woord Google er in?
Er is niks verschrikkelijks aan, dat was mijn punt juist. Behalve dat het de instellingen zijn voor die google bar rechtsboven in firefox, zijn het ook instellingen voor die anti-phishing lijst. Wat hebben we nog meer? Oh ja, verkeerd getypte URLs worden gegoogled. Allemaal uit te zetten als je dat niet wil. Ik zie het probleem dus niet zo.
17-12-2008, 17:10 door [Account Verwijderd]
Door IceyoungLekkel vool die Chlienesen, koekie eigen deeg !!!

Als je de hosts-file onder vista wil aanpassen moet de boel wel onder admin rechten draaien.


Deze versimpeling van de werkelijkheid kom je meestal alleen op blogs als geenstijl.nl tegen. Maar het is fijn dat jij jouw poepgedachten ook met ons wil delen.
18-12-2008, 20:50 door Anoniem
Door Rotsmoel
Door IceyoungLekkel vool die Chlienesen, koekie eigen deeg !!!

Als je de hosts-file onder vista wil aanpassen moet de boel wel onder admin rechten draaien.


Deze versimpeling van de werkelijkheid kom je meestal alleen op blogs als geenstijl.nl tegen. Maar het is fijn dat jij jouw poepgedachten ook met ons wil delen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.