偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

安全
近日,微軟Internet Explorer瀏覽器爆出高危漏洞,微軟已經(jīng)發(fā)布公告提醒用戶,并承諾將修復(fù)該漏洞。與此同時(shí),該漏洞也已經(jīng)被木馬所利用。

近日,微軟Internet Explorer瀏覽器爆出高危漏洞,微軟已經(jīng)發(fā)布公告提醒用戶,并承諾將修復(fù)該漏洞。與此同時(shí),該漏洞也已經(jīng)被木馬所利用。信息安全廠商卡巴斯基實(shí)驗(yàn)室在爆出該漏洞之后很快就檢測(cè)到了一個(gè)可以利用這個(gè)漏洞的木馬。

據(jù)了解,此木馬是一個(gè)惡意網(wǎng)頁腳本木馬,會(huì)打開帶有漏洞利用程序的惡意flash文件,利用最近爆出的微軟Internet Explorer瀏覽器高危漏洞向用戶計(jì)算機(jī)中下載安裝后門木馬,使用戶計(jì)算機(jī)被黑客操縱。

用戶在用IE瀏覽器瀏覽含有此木馬的網(wǎng)頁時(shí),此木馬會(huì)加載一個(gè)名為Moh2010.swf的flash文件:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

Moh2010.swf使用了Doswf進(jìn)行了加殼保護(hù),使人不能輕易地看到flash文件的內(nèi)容:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

Moh2010.swf脫殼后的部分代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從中我們可以看到它會(huì)去調(diào)用另一個(gè)Protect.html。另外還可以看到其中還包含有轉(zhuǎn)換為字符的代碼。將這些字符轉(zhuǎn)換成代碼后如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

可以看到這段代碼還會(huì)對(duì)其中后面的代碼進(jìn)行異或解密。解密后的部分代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從解密后的代碼中我們可以看到它所要下載的后門木馬的地址。

前面提到的被flash文件調(diào)用的Protected.html被卡巴斯基檢測(cè)為Trojan-Downloader.HTML.SWFLoad.h,其主要代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從中可以看到這個(gè)版本的漏洞利用程序只攻擊Windows XP上的IE7和IE8,并且還可以看到其中包含有真正的CVE-2012-4969漏洞的利用代碼。漏洞觸發(fā)后會(huì)執(zhí)行前面解密出的代碼并從http://62.152.xxx.xxx/public/help/111.exe向用戶計(jì)算機(jī)中下載運(yùn)行木馬。被下載的木馬被卡巴斯基檢測(cè)為Trojan.Win32.Agent.tuzg,是一種Poison Ivy遠(yuǎn)程控制木馬。

目前來看,該木馬使得用戶的電腦存在極大的風(fēng)險(xiǎn),用戶應(yīng)安裝專業(yè)的安全軟件。卡巴斯基所有產(chǎn)品已經(jīng)可以完全查殺這個(gè)惡意網(wǎng)頁腳本木馬了,尤其是近期剛剛發(fā)布的卡巴斯基安全部隊(duì)2013,其具備的自動(dòng)漏洞入侵防護(hù)技術(shù)能幫助用戶排除隱憂。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2010-01-18 10:34:59

2013-06-19 11:22:24

下載器木馬Trojan.Win3卡巴斯基

2013-09-03 11:03:41

2012-09-18 19:29:36

2015-08-21 14:55:03

2011-05-13 18:00:30

2013-09-17 13:56:02

2014-06-19 15:44:31

2010-04-29 08:50:51

下載器木馬網(wǎng)絡(luò)安全卡巴斯基

2013-11-15 15:08:00

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2022-03-28 12:47:48

網(wǎng)絡(luò)安全漏洞黑客

2010-12-06 15:06:52

2009-10-19 23:25:04

2011-10-13 13:53:42

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2020-12-09 09:32:03

漏洞黑客瀏覽器

2025-04-10 09:59:59

2011-06-08 08:38:30

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)