惡意程序Korplug利用IE瀏覽器漏洞盜取有價(jià)值信息及用戶隱私

微軟公司最新修復(fù)的一個(gè)IE瀏覽器0 day漏洞已經(jīng)被攻擊者利用在了網(wǎng)絡(luò)攻擊活動(dòng)中,其中涉及到一起針對(duì)香港福音教會(huì)官方網(wǎng)站的攻擊行為。賽門鐵克公司在對(duì)網(wǎng)站進(jìn)行了遠(yuǎn)程檢測(cè)之后發(fā)現(xiàn),被入侵的網(wǎng)站中含有一個(gè)漏洞,這個(gè)漏洞允許攻擊者使用Korplug木馬后門(賽門鐵克公司將其鑒定為Backdoor.Korplug)來感染該網(wǎng)站的訪問者。
8月20日消息,知名安全廠商賽門鐵克近日公布了一個(gè)IE瀏覽器安全漏洞,惡意程序Korplug可通過該漏洞進(jìn)入用戶的Win7/Win8.1/Win10系統(tǒng),并且盜取有價(jià)值信息以及用戶隱私。據(jù)悉,使用該惡意軟件作案的攻擊者來自于中國(guó)香港的一家網(wǎng)站,隸屬于一所福音教會(huì)。
簡(jiǎn)單來說,攻擊者劫持了該網(wǎng)站,并且向其中注入惡意的iFrame,導(dǎo)致用戶訪問時(shí)重定向到其他頁(yè)面,而這一頁(yè)面就包含了能夠通過IE瀏覽器漏洞進(jìn)行攻擊的惡意代碼。

Internet Explorer瀏覽器(IE7) v7.0 for winXP SP2 簡(jiǎn)體中文版
- 類型:主頁(yè)瀏覽
- 大?。?/span>14.0MB
- 語(yǔ)言:簡(jiǎn)體中文
- 時(shí)間:2015-06-18
賽門鐵克稱,“該網(wǎng)站包含一個(gè)名為 vvv.html 的文件,會(huì)起到重定向到 a.js 或 b.js 頁(yè)面的作用,這會(huì)引發(fā)對(duì)于 java.html 文件的下載,該頁(yè)面就是用來下載 Korplug 的,而這一惡意程序的可執(zhí)行文件為 c.exe。”
那么Korplug有什么危害呢?
Korplug就類似于一個(gè)“后門”程序,用來讓攻擊者連接到用戶電腦并且偷取想要的信息。根據(jù)微軟的官方信息,Korplug利用IE瀏覽器漏洞可獲得和當(dāng)前登錄用戶幾乎相同的權(quán)限。所以如果你使用管理員賬號(hào)登錄,那么攻擊者就等于擁有了管理員權(quán)限,而整個(gè)過程不會(huì)向用戶發(fā)出任何警告和通知。
目前該漏洞可以通過微軟昨天發(fā)布的IE瀏覽器安全更新KB3088903(Windows10為KB3081444)進(jìn)行修復(fù),還沒有更新該補(bǔ)丁的用戶應(yīng)該盡快通過Windows更新程序進(jìn)行下載和更新,確保系統(tǒng)安全。
賽門鐵克和諾頓公司的安全產(chǎn)品可以保護(hù)用戶不受這個(gè)漏洞的影響,并向用戶提供下列檢測(cè)功能:
反病毒軟件:
Hacktool;
Trojan.Malscript;
入侵防御系統(tǒng):
網(wǎng)頁(yè)攻擊:MSIE Memory Corruption CVE-2015-2502;
攻擊中所使用的有效載荷:
Backdoor.Korplug;
Trojan.Gen.2;
相關(guān)文章
Edge瀏覽器精簡(jiǎn)設(shè)置菜單: 集錦/應(yīng)用等移至更多工具選項(xiàng)
目前 Edge 瀏覽器的“...”設(shè)置菜單占據(jù)大量屏幕空間,尤其是在窗口模式下,用戶體驗(yàn)較差,在最新版本dege中,微軟精簡(jiǎn)了“...”設(shè)置菜單,提升了用戶體驗(yàn)2025-03-24如何巧妙導(dǎo)出百度網(wǎng)盤文件? 看完輕松搞定!
在工作和生活中,我們可能常常會(huì)遇到需要從百度網(wǎng)盤導(dǎo)出文件的情況,下面跟大家分享一下具體辦法2025-03-21微軟Edge瀏覽器大改版: 精簡(jiǎn)界面 梳理?xiàng)l目
微軟在Canary頻道發(fā)布了最新版的Microsoft Edge瀏覽器,其中最引人注目的變化莫過于設(shè)置頁(yè)面的全面煥新,這次更新不僅精簡(jiǎn)了菜單,新增了矩形按鈕,還優(yōu)化了子目錄設(shè)置,并2025-03-10如何在Firefox中實(shí)現(xiàn)垂直標(biāo)簽頁(yè)? 火狐瀏覽器垂直標(biāo)簽頁(yè)設(shè)置方法
Firefox默認(rèn)的標(biāo)簽頁(yè)是水平顯示的,但有一個(gè)方法可以將它們轉(zhuǎn)換為垂直顯示,下面我們就來看看設(shè)置方法2025-03-05引入垂直標(biāo)簽頁(yè)布局! Firefox 136瀏覽器發(fā)布
Firefox 136 正式發(fā)布,這個(gè)版本增了大家期待已久的「垂直標(biāo)簽頁(yè)」布局,下面我們就來看看詳細(xì)更新內(nèi)容2025-03-05瀏覽器怎么開啟閱讀模式? Chrome/Edge/Safari/Firefox開啟方法
閱讀模式是瀏覽器提供的一種功能,可以去除網(wǎng)頁(yè)上的廣告、按鈕、背景圖等雜亂信息,使內(nèi)容更加簡(jiǎn)潔易讀,不同瀏覽器的閱讀模式開啟方法略有不同,以下是幾種常見瀏覽器的開2025-02-25gmail郵箱注冊(cè)及手機(jī)號(hào)碼無法驗(yàn)證的解決方法2025
今天下載一個(gè)app需要用到gmail的郵箱,這個(gè)郵箱不論是安全與隱私保護(hù)都是比較好的,但因?yàn)閲?guó)內(nèi)的原因不容易注冊(cè),這里就為大家分享一下解決方法2025-02-24瀏覽器網(wǎng)頁(yè)打印預(yù)覽在哪里? 一看搞懂打印預(yù)覽告別打印失誤
避免打印出來的效果不理想,浪費(fèi)紙張,打印預(yù)覽是指在打印文檔之前,預(yù)先查看文檔的打印效果,打印預(yù)覽在哪里?詳細(xì)如下2025-02-13怎么把圖片背景變成透明? 教你一個(gè)免費(fèi)在線圖片去白底變透明的方法
瀏覽器下載的圖片有白底,想要變成透明底,方便當(dāng)素材直接導(dǎo)入,該怎么操作呢?之前介紹很多方法都用到了軟件,今天教大家一個(gè)在線處理方法2025-01-31如何在Edge瀏覽器中安裝第三方翻譯插件? Edge瀏覽器插件安裝全攻略
Edge瀏覽器作為微軟推出的新一代瀏覽器軟件,不僅界面簡(jiǎn)潔、速度快,還支持用戶自由安裝插件來擴(kuò)展其功能,今天,我們就來詳細(xì)講解一下Edge瀏覽器安裝插件的方法2025-01-30