Exclusif : le 0-Day Internet Explorer (CVE-2010-3962) intégré à Eleonore

0
65

Éléonore, un pack pirate dans la grande lignée des Tornado, IcePack, Zeus, Firepack, Black Energy et autres YeS, Neosploit, MPack, … Ce pack d’exploit était déjà redoutable lors de sa sortie fin 2009. C’était sans compter la dernière mise à jour…

La faille touchant le navigateur Web de Microsoft Internet Explorer a fait beaucoup de bruit sur la toile ces derniers jours. Surtout depuis qu’il a été rendu public. Le plus extraordinaire dans tout cela, c’est l’annonce de Microsoft qui stipule qu’il n’y aura pas de correctif dans le prochain “Microsoft Patch Tuesday” !

Les internautes utilisant ce navigateur (et ils sont nombreux) sont donc en danger. Et les pirates l’on compris… Hier UnderNews a été informé en exclusivité d’une mise à jour du célèbre “hack pack” russe Eleonore. Désormais, ce dernier intègre une nouvelle fonction capable d’exploiter le 0-Day. Inquiétant sachant qu’il n’est détecté uniquement par 8% des antivirus du marché.


Nous avons pu nous procurer un extrait de ce fameux code…

Voila une nouvelle qui semble prouver que Microsoft a eu tord de ne pas prendre la menace au sérieux.