image

Aanvalsgolf op Internet Explorer 6 en 7

woensdag 24 maart 2010, 14:43 door Redactie, 2 reacties

Cybercriminelen gebruiken een zero-day lek in Microsoft's Internet Explorer voor het verspreiden van nep-virusscanners en Trojaanse paarden. Het lek werd op 10 maart ontdekt en geeft aanvallers volledige controle over systemen met IE6 en IE7. Een paar dagen later publiceerde Microsoft een "fix", maar het lijkt erop dat niet iedereen die geïnstalleerd heeft.

Volgens het Tsjechische anti-virusbedrijf AVG vonden er vorige week dagelijks 30.000 aanvallen plaats. "Het is geen gigantische aanval, maar het is een ongepatcht lek dat agressief wordt gebruikt", zegt Roger Thompson, hoofdonderzoeker bij AVG. Twee cyberbendes zouden de exploit op dit moment misbruiken. De eerste groep verspreidt er nep-virusscanners mee, terwijl de tweede groep een variant van de Sinowal Trojan installeert. De meeste aanvallen vinden plaats op speciaal gemaakte websites, in plaats van gehackte sites, aldus Thompson.

Noodpatch
Maandag noteerde de virusbestrijder 16.000 aanvallen, maar de onderzoeker voorspelt dat het probleem de komende dagen erger zal worden. Dat vergroot de druk op Microsoft om voor de volgende patchdindsdag op 13 april een noodpatch uit te brengen. "Ik denk dat de komende weken meer bendes het zullen gebruiken, zodra ze ontdekken waar ze een exemplaar van de exploit kunnen vinden." Ook Paul Ferguson van Trend Micro ziet een toename van het aantal aanvallen. "Het begon rustig, maar gisteren begon het op te vallen en vandaag waren er tal van sites met deze exploit."

Reacties (2)
24-03-2010, 17:14 door Anoniem
Misschien mis ik iets, maar het valt me op dat de laatste tijd de meest briljante exploits voor de meest duffe zaken worden gebruikt. Nep virus scanners? Trojans die game codes steelt (of objecten)? Ik mag toch hopen dat er ook grof bankrekeningen mee worden geplunderd? Of verkopen/verhuren botherders tegenwoordig hun farm aan elke willekeurige idioot?
24-03-2010, 20:17 door Anoniem
1 virus scanner á 40 euries duffe zaken ?
ik durf niet eens te raden hoeveel er dagelijks betalen !

zelf zit ik niet zo in de online gaming maar je had vroegûûgh wel de linden-dollar en zo zal er tegenwoordig wel meer zijn.
Die gasten zijn echt niet duf...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.