恶意程序Korplug利用IE浏览器漏洞盗取有价值信息及用户隐私

所属分类: 软件教程 / 浏览下载 阅读数: 682
收藏 0 赞 0 分享

 微软公司最新修复的一个IE浏览器0 day漏洞已经被攻击者利用在了网络攻击活动中,其中涉及到一起针对香港福音教会官方网站的攻击行为。赛门铁克公司在对网站进行了远程检测之后发现,被入侵的网站中含有一个漏洞,这个漏洞允许攻击者使用Korplug木马后门(赛门铁克公司将其鉴定为Backdoor.Korplug)来感染该网站的访问者。

8月20日消息,知名安全厂商赛门铁克近日公布了一个IE浏览器安全漏洞,恶意程序Korplug可通过该漏洞进入用户的Win7/Win8.1/Win10系统,并且盗取有价值信息以及用户隐私。据悉,使用该恶意软件作案的攻击者来自于中国香港的一家网站,隶属于一所福音教会。

简单来说,攻击者劫持了该网站,并且向其中注入恶意的iFrame,导致用户访问时重定向到其他页面,而这一页面就包含了能够通过IE浏览器漏洞进行攻击的恶意代码。

赛门铁克称,“该网站包含一个名为 vvv.html 的文件,会起到重定向到 a.js 或 b.js 页面的作用,这会引发对于 java.html 文件的下载,该页面就是用来下载 Korplug 的,而这一恶意程序的可执行文件为 c.exe。”

那么Korplug有什么危害呢?

Korplug就类似于一个“后门”程序,用来让攻击者连接到用户电脑并且偷取想要的信息。根据微软的官方信息,Korplug利用IE浏览器漏洞可获得和当前登录用户几乎相同的权限所以如果你使用管理员账号登录,那么攻击者就等于拥有了管理员权限,而整个过程不会向用户发出任何警告和通知。

目前该漏洞可以通过微软昨天发布的IE浏览器安全更新KB3088903(Windows10为KB3081444)进行修复,还没有更新该补丁的用户应该尽快通过Windows更新程序进行下载和更新,确保系统安全。

 赛门铁克和诺顿公司的安全产品可以保护用户不受这个漏洞的影响,并向用户提供下列检测功能:

反病毒软件:

Hacktool;

Trojan.Malscript;

入侵防御系统:

网页攻击:MSIE Memory Corruption CVE-2015-2502;

攻击中所使用的有效载荷:

Backdoor.Korplug;

Trojan.Gen.2;

更多精彩内容其他人还在看

百度网盘怎么领取超级会员优惠券?

百度网盘怎么领取超级会员优惠券?在购买百度网盘的时候,我们可以领取优惠券抵现,该怎么领取超级会员优惠券呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

百度网盘普通会员怎么开启下载提速或积分模式?

百度网盘普通会员怎么开启下载提速或积分模式??百度网盘只有会员是可以提速的,现在不是会员也有一个提速技巧,下面我们就来分享一下,需要的朋友可以参考下
收藏 0 赞 0 分享

电驴kad网络如何连接?电驴安装以及电驴kad网络连接步骤

电驴kad网络如何连接?下文小编就为大家带来了电驴安装以及电驴kad网络连接步骤。需要的朋友一起看看吧
收藏 0 赞 0 分享

百度网盘怎么取消有传输任务时电脑不休眠?

百度网盘怎么取消有传输任务时电脑不休眠?百度网盘在下载的时候,电脑不能进入屏保状态,想要实现即时有东西在下载也照样休眠,该怎么操作呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

Chrome浏览器无法自动打开PDF文件怎么办?

Chrome浏览器无法自动打开PDF文件怎么办?Chrome打开pdf的时候,总是跳转到第三方程序打开,这是什么原因?该怎么解决?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

waterfox浏览器怎么设置中文?

waterfox浏览器怎么设置中文?下文小编就为大家带来详细的设置步骤,需要的朋友一起看看吧
收藏 0 赞 0 分享

HoDown怎么使用?HoDown使用教程与常见问题解答

HoDown怎么使用?下文小编就为大家带来了HoDown使用教程与常见问题解答,感兴趣的朋友一起看看吧
收藏 0 赞 0 分享

迅雷接管剪切板功能怎么开启使用?

迅雷接管剪切板功能怎么开启使用?迅雷是可以开启接管剪切板的,该怎么开启呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

bilibili下载助手怎么使用?bilibili下载助手使用图文教程

bilibili下载助手怎么使用?下文小编就为大家带来了bilibili下载助手使用图文教程,需要的朋友可以一起看看吧
收藏 0 赞 0 分享

Ѹ

Ѹ
收藏 0 赞 0 分享
查看更多