最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

惡意程序Korplug利用IE瀏覽器漏洞盜取有價值信息及用戶隱私

  發(fā)布時間:2015-08-20 16:13:18   作者:佚名   我要評論
微軟公司在昨日修復(fù)了漏洞(CVE-2015-2502),但攻擊者已經(jīng)在進(jìn)行水坑攻擊的過程中利用了這個漏洞,并成功地傳播了Korplug惡意軟件。而這個惡意程序Korplug利用IE瀏覽器漏洞盜取有價值信息及用戶隱私

 微軟公司最新修復(fù)的一個IE瀏覽器0 day漏洞已經(jīng)被攻擊者利用在了網(wǎng)絡(luò)攻擊活動中,其中涉及到一起針對香港福音教會官方網(wǎng)站的攻擊行為。賽門鐵克公司在對網(wǎng)站進(jìn)行了遠(yuǎn)程檢測之后發(fā)現(xiàn),被入侵的網(wǎng)站中含有一個漏洞,這個漏洞允許攻擊者使用Korplug木馬后門(賽門鐵克公司將其鑒定為Backdoor.Korplug)來感染該網(wǎng)站的訪問者。

8月20日消息,知名安全廠商賽門鐵克近日公布了一個IE瀏覽器安全漏洞,惡意程序Korplug可通過該漏洞進(jìn)入用戶的Win7/Win8.1/Win10系統(tǒng),并且盜取有價值信息以及用戶隱私。據(jù)悉,使用該惡意軟件作案的攻擊者來自于中國香港的一家網(wǎng)站,隸屬于一所福音教會。

簡單來說,攻擊者劫持了該網(wǎng)站,并且向其中注入惡意的iFrame,導(dǎo)致用戶訪問時重定向到其他頁面,而這一頁面就包含了能夠通過IE瀏覽器漏洞進(jìn)行攻擊的惡意代碼。

賽門鐵克稱,“該網(wǎng)站包含一個名為 vvv.html 的文件,會起到重定向到 a.js 或 b.js 頁面的作用,這會引發(fā)對于 java.html 文件的下載,該頁面就是用來下載 Korplug 的,而這一惡意程序的可執(zhí)行文件為 c.exe。”

那么Korplug有什么危害呢?

Korplug就類似于一個“后門”程序,用來讓攻擊者連接到用戶電腦并且偷取想要的信息。根據(jù)微軟的官方信息,Korplug利用IE瀏覽器漏洞可獲得和當(dāng)前登錄用戶幾乎相同的權(quán)限所以如果你使用管理員賬號登錄,那么攻擊者就等于擁有了管理員權(quán)限,而整個過程不會向用戶發(fā)出任何警告和通知。

目前該漏洞可以通過微軟昨天發(fā)布的IE瀏覽器安全更新KB3088903(Windows10為KB3081444)進(jìn)行修復(fù),還沒有更新該補(bǔ)丁的用戶應(yīng)該盡快通過Windows更新程序進(jìn)行下載和更新,確保系統(tǒng)安全。

 賽門鐵克和諾頓公司的安全產(chǎn)品可以保護(hù)用戶不受這個漏洞的影響,并向用戶提供下列檢測功能:

反病毒軟件:

Hacktool;

Trojan.Malscript;

入侵防御系統(tǒng):

網(wǎng)頁攻擊:MSIE Memory Corruption CVE-2015-2502;

攻擊中所使用的有效載荷:

Backdoor.Korplug;

Trojan.Gen.2;

相關(guān)文章

最新評論

静宁县| 会同县| 上高县| 安陆市| 平阳县| 西和县| 钟祥市| 罗城| 焦作市| 嘉峪关市| 辰溪县| 永嘉县| 化德县| 进贤县| 长宁区| 连山| 滦南县| 杭锦后旗| 庐江县| 上林县| 南靖县| 长岭县| 长宁县| 凤城市| 青田县| 贵南县| 东城区| 洞口县| 黑河市| 原阳县| 日喀则市| 正蓝旗| 奉贤区| 沛县| 建阳市| 蚌埠市| 龙南县| 遵化市| 墨玉县| 宁南县| 常山县|