image

Java-aanvallen verspreiden zich via web en mail

maandag 3 september 2012, 11:07 door Redactie, 0 reacties

Oracle mag dan een noodpatch voor een ernstig beveiligingslek in Java 7 hebben uitgebracht, de aanvallen op ongepatchte gebruikers gaan in hoog tempo door. Na de Blackhole en RedKit exploit-kits, is de exploit voor het Java-lek in Java 7 update 6 en eerder ook in de Neosploit exploit-kit aangetroffen. Java-gebruikers worden met twee Java-applets bestookt. Het eerste Java-applet gebruikt een exploit voor CVE-2012-1723. Dit beveiligingslek werd in juni door Oracle gedicht.

Het tweede Java-applet probeert via beveiligingslek CVE-2012-4681 binnen te komen. Voor deze kwetsbaarheid verscheen afgelopen vrijdag een update. In beide gevallen wordt geprobeerd een nep-virusscanner op de computer te installeren, aldus Kahu Security.

E-mail
Om slachtoffers naar besmette websites te lokken zetten de aanvallers ook e-mail in. Daarbij doen de aanvallers zich voor als salarisverwerker ADP. De e-mail meldt dat het digitale certificaat voor de ADP internet service binnenkort verloopt. Als de ontvanger het certificaat niet verlengt, kan men de diensten van ADP niet meer gebruiken.

De aanval werd begin augustus al waargenomen, maar gebruikte toen alleen nog een exploit voor het Java-lek uit juni. Inmiddels is daar volgens Panda Security ook het recente Java-lek aan toegevoegd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.