国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 瀏覽器 > 正文

惡意程序Korplug利用IE瀏覽器漏洞盜取有價值信息及用戶隱私

2024-07-16 17:55:13
字體:
來源:轉載
供稿:網友

 微軟公司最新修復的一個IE瀏覽器0 day漏洞已經被攻擊者利用在了網絡攻擊活動中,其中涉及到一起針對香港福音教會官方網站的攻擊行為。賽門鐵克公司在對網站進行了遠程檢測之后發現,被入侵的網站中含有一個漏洞,這個漏洞允許攻擊者使用Korplug木馬后門(賽門鐵克公司將其鑒定為Backdoor.Korplug)來感染該網站的訪問者。

8月20日消息,知名安全廠商賽門鐵克近日公布了一個IE瀏覽器安全漏洞,惡意程序Korplug可通過該漏洞進入用戶的Win7/Win8.1/Win10系統,并且盜取有價值信息以及用戶隱私。據悉,使用該惡意軟件作案的攻擊者來自于中國香港的一家網站,隸屬于一所福音教會。

簡單來說,攻擊者劫持了該網站,并且向其中注入惡意的iFrame,導致用戶訪問時重定向到其他頁面,而這一頁面就包含了能夠通過IE瀏覽器漏洞進行攻擊的惡意代碼。

軟件名稱:Internet Explorer瀏覽器(IE7) v7.0 for winXP SP2 簡體中文版軟件大小:14.0MB更新時間:2015-06-18

賽門鐵克稱,“該網站包含一個名為 vvv.html 的文件,會起到重定向到 a.js 或 b.js 頁面的作用,這會引發對于 java.html 文件的下載,該頁面就是用來下載 Korplug 的,而這一惡意程序的可執行文件為 c.exe。”

那么Korplug有什么危害呢?

Korplug就類似于一個“后門”程序,用來讓攻擊者連接到用戶電腦并且偷取想要的信息。根據微軟的官方信息,Korplug利用IE瀏覽器漏洞可獲得和當前登錄用戶幾乎相同的權限。所以如果你使用管理員賬號登錄,那么攻擊者就等于擁有了管理員權限,而整個過程不會向用戶發出任何警告和通知。

目前該漏洞可以通過微軟昨天發布的IE瀏覽器安全更新KB3088903(Windows10為KB3081444)進行修復,還沒有更新該補丁的用戶應該盡快通過Windows更新程序進行下載和更新,確保系統安全。

 賽門鐵克和諾頓公司的安全產品可以保護用戶不受這個漏洞的影響,并向用戶提供下列檢測功能:

反病毒軟件:

Hacktool;

Trojan.Malscript;

入侵防御系統:

網頁攻擊:MSIE Memory Corruption CVE-2015-2502;

攻擊中所使用的有效載荷:

Backdoor.Korplug;

Trojan.Gen.2;

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 九台市| 乌拉特中旗| 临猗县| 连平县| 金山区| 孟津县| 太白县| 安宁市| 苗栗县| 井冈山市| 克什克腾旗| 凤冈县| 丹凤县| 吉木萨尔县| 翼城县| 鸡泽县| 衡山县| 庐江县| 来宾市| 鹰潭市| 雅江县| 得荣县| 古浪县| 武乡县| 玉龙| 根河市| 阿克苏市| 京山县| 葵青区| 大足县| 隆安县| 高阳县| 巫溪县| 丰城市| 宁国市| 洛阳市| 邵阳市| 昌都县| 新安县| 门源| 鸡泽县|