Android

Nieuwe aanval singles IE fout

United Nations: demasking the Torture of Julian Assange. Rico Brouwer and Nils Melzer

United Nations: demasking the Torture of Julian Assange. Rico Brouwer and Nils Melzer
Anonim

Microsoft waarschuwde vorige week dat het voor cybercriminelen gemakkelijk zou zijn om nieuwe aanvallen te bouwen met behulp van bugs die het in de Internet Explorer-browser had gepatcht; nu die voorspelling is uitgekomen. Op dinsdag zei security-leverancier Trend Micro dat hij de eerste aanval had ontdekt door een van de twee fouten te misbruiken die een week geleden waren gepatcht. Microsoft heeft gezegd dat een van deze kwetsbaarheden gemakkelijk te exploiteren is in online aanvallen. <> In het weekend hebben Trend Micro-onderzoekers gezien wat een kleinschalige, gerichte aanval is die de fout misbruikt om spionsoftware te installeren, zei Paul Ferguson, een onderzoeker bij de antivirus-leverancier. "Het installeert een achterdeur die gestolen informatie op poort 443 naar een andere site in China uploadt", zei hij.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Microsoft was niet in staat onmiddellijk commentaar te geven op Trend Micro's rapport op dinsdag.

Hoewel Ferguson niet weet wie de aanvalscode heeft geschreven, zei hij dat het lijkt op software die ongeveer een jaar geleden naar pro-Tibetaanse groepen werd gestuurd, blijkbaar met het doel om inlichtingen te verzamelen.

Zowel de aanval van vorig jaar als deze nieuwste malware worden geactiveerd wanneer de gebruiker een kwaadaardig Word-document opent. Dat document bevat een ActiveX-object dat IE verbindt met een kwaadwillende website, die de aanval start en vervolgens de spionsoftware installeert.

De criminelen hoeven Word niet te gebruiken om deze fout te exploiteren - de aanval zou werken als de het slachtoffer werd eenvoudig misleid in het bezoeken van een kwaadwillende website - maar deze techniek is consistent met eerdere Tibet-gerichte aanvallen, Ferguson zei.

Of dit zal leiden tot meer wijdverspreide Internet Explorer-aanvallen is onduidelijk, zei Ferguson.

Verisign's iDefense-groep denkt dat meer aanvallen waarschijnlijk zijn. "Hoewel deze aanval beperkt is en waarschijnlijk alleen op zeer weinig organisaties is gericht, zal de beschikbaarheid van betrouwbare exploitcode binnenkort door anderen worden ontdekt en deze aanvallen zullen waarschijnlijk binnen een week wijdverspreid zijn," verklaarde het bedrijf in een waarschuwing verstuurd naar klanten dinsdag.

"Op dit moment zien we geen echt bewijs van een lopende campagne hier," zei Ferguson. "Maar … het is heel eenvoudig om deze bedreiging volledig te beperken. U hoeft zich geen zorgen te maken over antivirusbescherming: pas uw machines aan."