image

Hackers infecteren computers via oud Skype-lek

donderdag 17 juni 2010, 10:58 door Redactie, 6 reacties

Een beveiligingslek dat Skype vorig jaar patchte, wordt op dit moment actief misbruikt door hackers voor het infecteren van Windows systemen. De kwetsbaarheid bevindt zich in de EasyBits Extras Manager, een programma dat commerciële software zoals plugins tegen piraterij en illegaal gebruik moet beschermen. "Gegeven de populariteit van Skype, is het geen verrassing dat cybercriminelen een manier vinden om gebruikers aan te vallen", zegt Daniel Chechik van beveiligingsbedrijf M86.

De beveiliger ontdekte in het "wild" een exploit voor het ActiveX-lek in Skype, dat op 12 oktober vorig jaar werd verholpen. Via primitieve obfuscatie technieken zou de aanval virusscanners weten te omzeilen, wat ook blijkt uit de resultaten van VirusTotal. Slechts één van de 41 scanners herkent de exploit. Skype adviseert gebruikers in de advisory om in het geval van problemen een virusscanner te gebruiken. "Helaas voor die gebruikers, zou de virusscanner gefaald hebben", aldus Chechik.

Ondanks dat een patch al negen maanden beschikbaar is, blijkt dat veel gebruikers verouderde software blijven gebruiken. "Cybercriminelen weten dat de meeste gebruikers zelden updaten", merkt de beveiliger op. "Vraag jezelf af: Weet jij welke versie van Skype je draait?" Skype heeft wereldwijd 500 miljoen geregistreerde gebruikers, een aantal dat dagelijks met 300.000 groeit.

Reacties (6)
17-06-2010, 14:57 door Anoniem
Skype zou gewoon updates automatisch door moeten duwen en na een x-periode alle oude clients die proberen aan te melden moeten blokkeren. Zul je zien dat het probleem zo verholpen is, zonder dat de gebruiker hier veel last van heeft, aangezien de updates automatisch op de achtergrond verwerkt worden. Gaat bij Freenet ook goed.
17-06-2010, 15:25 door [Account Verwijderd]
[Verwijderd]
17-06-2010, 16:28 door Anoniem
Ik mis de hash van deze malware op virustotal. #1 ik wil kunnen controleren wat er beweerd wordt en #2 ik wil weten welke virusscanner het wel detecteerde.

ASL
17-06-2010, 18:17 door Anoniem
Hoeveel programma's gebruikt een gemiddelde windows gebruiker?? En als hij die nou allemaal moet updaten... Het is onmogelijk om elke programma up to date te houden.
18-06-2010, 10:55 door Anoniem
We kunnen wel een lijstje maken?

Applicaties:

Microsoft Works (vaak meegeleverd bij OEMs) - niet automatisch geupdate
Microsoft Office - niet automatisch geupdate, tenzij via Microsoft update, wat weer niet automatisch geinstalleerd wordt)
Skype - niet automatisch
Flash -
Itunes -
Google Chrome - automatisch
Firefox - semi automatisch
MSN - niet automatisch
7ZIP - niet automatisch
SABNZBD - notificatie
23-06-2010, 20:41 door Anoniem
VLC - is in te stellen
Winamp - niet automatisch
Windows Mediaplayer - niet automatisch
(hele waslijst aan) Mal- , Spyware scanners - soms automatisch
IE - niet automatisch
Downloaders like Kazaa , Torrent , LimeWire - niet automatisch
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.