当前位置:主页>资 讯>安全动态>

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利用了这个漏洞,并成功地传播了Korplug恶意软件。

微软公司最新修复的一个IE浏览器0day漏洞已经被攻击者利用在了网络攻击活动中,其中涉及到一起针对香港福音教会官方网站的攻击行为。安全公司在对网站进行了远程检测之后发现,被入侵的网站中含有一个漏洞,这个漏洞允许攻击者使用Korplug木马后门(该公司将其鉴定为Backdoor.Korplug)来感染该网站的访问者。

攻击者入侵了香港福音教会的官方网站,并对这个网站页面的后台内容进行了修改。攻击者在网站页面中添加了一个恶意的iFrame框架,而且这个框架可以将网站的访问者重定向至另一个由攻击者控制的恶意网站,除此之外,这个恶意网站中含有一个IE浏览器的远程内存崩溃漏洞(CNNVD-201508-429)。这个恶意网站的IP地址为:115.144.107.55。

在这个网站中,含有一个名为vvv.html的页面,这个页面会重定向至另外两个名为a.js和b.js的文件中的其中一个,这两个文件会在目标主机中下载一个名为java.html的文件。然后,Java.html文件就会在目标主机中安装Korplug,并将其保存为一个名为c.exe的可执行文件。
 


 

上面的图片显示的是在被入侵的香港网站中,攻击者所加入的恶意iFrame框架。

Korplug(别名为PlugX)是一种木马,它可以在受感染的目标主机中安装后门程序,以此来方便攻击者窃取数据。这种恶意软件已经出现在了大量的网络攻击活动之中,而且在过去的三年时间内,主要的受害者都来自于亚洲的各个国家。

昨日,微软公司已经修复了这个新型的IE浏览器0day漏洞,修复的具体信息可以查看微软公司的安全公告MS15-093。如果用户通过IE浏览器来访问了这个经过攻击者精心设计的网页页面,那么这个漏洞就可以让攻击者在目标主机中实现远程代码执行。除此之外,如果攻击者能够成功地利用这个漏洞,那么他就可以得到与目标系统当前登录用户相同的用户权限。微软公司的安全更新补丁通过修改IE浏览器处理内存对象的方式来解决了这个问题。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部