恶意程序Korplug利用IE浏览器漏洞盗取有价值信息及用户隐私

所属分类: 软件教程 / 浏览下载 阅读数: 657
收藏 0 赞 0 分享

 微软公司最新修复的一个IE浏览器0 day漏洞已经被攻击者利用在了网络攻击活动中,其中涉及到一起针对香港福音教会官方网站的攻击行为。赛门铁克公司在对网站进行了远程检测之后发现,被入侵的网站中含有一个漏洞,这个漏洞允许攻击者使用Korplug木马后门(赛门铁克公司将其鉴定为Backdoor.Korplug)来感染该网站的访问者。

8月20日消息,知名安全厂商赛门铁克近日公布了一个IE浏览器安全漏洞,恶意程序Korplug可通过该漏洞进入用户的Win7/Win8.1/Win10系统,并且盗取有价值信息以及用户隐私。据悉,使用该恶意软件作案的攻击者来自于中国香港的一家网站,隶属于一所福音教会。

简单来说,攻击者劫持了该网站,并且向其中注入恶意的iFrame,导致用户访问时重定向到其他页面,而这一页面就包含了能够通过IE浏览器漏洞进行攻击的恶意代码。

赛门铁克称,“该网站包含一个名为 vvv.html 的文件,会起到重定向到 a.js 或 b.js 页面的作用,这会引发对于 java.html 文件的下载,该页面就是用来下载 Korplug 的,而这一恶意程序的可执行文件为 c.exe。”

那么Korplug有什么危害呢?

Korplug就类似于一个“后门”程序,用来让攻击者连接到用户电脑并且偷取想要的信息。根据微软的官方信息,Korplug利用IE浏览器漏洞可获得和当前登录用户几乎相同的权限所以如果你使用管理员账号登录,那么攻击者就等于拥有了管理员权限,而整个过程不会向用户发出任何警告和通知。

目前该漏洞可以通过微软昨天发布的IE浏览器安全更新KB3088903(Windows10为KB3081444)进行修复,还没有更新该补丁的用户应该尽快通过Windows更新程序进行下载和更新,确保系统安全。

 赛门铁克和诺顿公司的安全产品可以保护用户不受这个漏洞的影响,并向用户提供下列检测功能:

反病毒软件:

Hacktool;

Trojan.Malscript;

入侵防御系统:

网页攻击:MSIE Memory Corruption CVE-2015-2502;

攻击中所使用的有效载荷:

Backdoor.Korplug;

Trojan.Gen.2;

更多精彩内容其他人还在看

VPS中FTP传送模式的设置图文示例

由于超长距离网络传输所处的特殊性,大部分情况下FTP在“主动模式”下才能正常工作。
收藏 0 赞 0 分享

使用WinSCP连接到Linux实现管理的图文教程

WinSCP的不足之处在于,WinSCP使用SFTP协议进行连接,而通过该连接的通信内容全部是经过加密的,在保证了安全的同时,也降低了传输速度。
收藏 0 赞 0 分享

IE8不能显示png图片的解决方法

今天突然发现很多网站的图片显示都是小叉叉,后来发现竟然是我的IE8不能正常显示png图片所导致的问题。如何解决这个问题呢?
收藏 0 赞 0 分享

故障解决 系统崩溃或是浏览器IE意外关闭

有没有遇到过这样的情况,为了查找资料打开了很多网页,突然系统崩溃或是浏览器意外关闭,线索一下子全断了…真是很沮丧啊!  
收藏 0 赞 0 分享

Outlook 无法打开附件的解决方法

有时候我们会碰到Outlook打不开附件的问题,软件会提示 “无法创建文件”,重新安装了Office也不行。我们可以用下面的方法解决问题。
收藏 0 赞 0 分享

关闭IE8关闭加速器和IE加速器图标

在IE8浏览器以上版本,增加了一个加速器功能,在任意网页上选择文字,就会出现一个蓝色箭头的小图标,这个就是IE加速器。
收藏 0 赞 0 分享

IE8浏览器突破同时下载2个文件的限制的图文设置方法

IE8在同一网站下只能同时下载2个文件,当网站上好的内容太多的时候,如果不用其他的下载程序帮忙,感觉两个两个的下载速度太慢了。这时你可以对注册表进行修改,突破IE8下载文件的连接数限制。
收藏 0 赞 0 分享

IE8下载不提示保存对话框问题的解决方法

用户使用IE8下载RAR文件的时候,不小心将那个“在打开这种类型的文件前始终询问”前面的复选框去掉了。
收藏 0 赞 0 分享

屏蔽优酷、土豆等多个视频网站的15秒广告的方法(通过hosts)

最近有朋友看视频的时候,总是有一些广告,偶尔还可以,总是出现让大家挺烦的,所以网上找了下面的方法,原理很简单就是改hosts的!在改之前最好先备份一下hosts。
收藏 0 赞 0 分享

IE9整合下载管理员使下载更方便

以往IE浏览器最让人郁闷的就是每下载一个文件就会开启一个新的窗口,现在IE9终于整合了“下载管理员”,可以让你轻松找到并管理下载的文件了。
收藏 0 赞 0 分享
查看更多