自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

安全
近日,微軟Internet Explorer瀏覽器爆出高危漏洞,微軟已經(jīng)發(fā)布公告提醒用戶,并承諾將修復該漏洞。與此同時,該漏洞也已經(jīng)被木馬所利用。

近日,微軟Internet Explorer瀏覽器爆出高危漏洞,微軟已經(jīng)發(fā)布公告提醒用戶,并承諾將修復該漏洞。與此同時,該漏洞也已經(jīng)被木馬所利用。信息安全廠商卡巴斯基實驗室在爆出該漏洞之后很快就檢測到了一個可以利用這個漏洞的木馬。

據(jù)了解,此木馬是一個惡意網(wǎng)頁腳本木馬,會打開帶有漏洞利用程序的惡意flash文件,利用最近爆出的微軟Internet Explorer瀏覽器高危漏洞向用戶計算機中下載安裝后門木馬,使用戶計算機被黑客操縱。

用戶在用IE瀏覽器瀏覽含有此木馬的網(wǎng)頁時,此木馬會加載一個名為Moh2010.swf的flash文件:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

Moh2010.swf使用了Doswf進行了加殼保護,使人不能輕易地看到flash文件的內(nèi)容:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

Moh2010.swf脫殼后的部分代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從中我們可以看到它會去調(diào)用另一個Protect.html。另外還可以看到其中還包含有轉(zhuǎn)換為字符的代碼。將這些字符轉(zhuǎn)換成代碼后如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

可以看到這段代碼還會對其中后面的代碼進行異或解密。解密后的部分代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從解密后的代碼中我們可以看到它所要下載的后門木馬的地址。

前面提到的被flash文件調(diào)用的Protected.html被卡巴斯基檢測為Trojan-Downloader.HTML.SWFLoad.h,其主要代碼如下:

卡巴斯基:IE瀏覽器高危漏洞被木馬利用

從中可以看到這個版本的漏洞利用程序只攻擊Windows XP上的IE7和IE8,并且還可以看到其中包含有真正的CVE-2012-4969漏洞的利用代碼。漏洞觸發(fā)后會執(zhí)行前面解密出的代碼并從http://62.152.xxx.xxx/public/help/111.exe向用戶計算機中下載運行木馬。被下載的木馬被卡巴斯基檢測為Trojan.Win32.Agent.tuzg,是一種Poison Ivy遠程控制木馬。

目前來看,該木馬使得用戶的電腦存在極大的風險,用戶應(yīng)安裝專業(yè)的安全軟件??ò退够挟a(chǎn)品已經(jīng)可以完全查殺這個惡意網(wǎng)頁腳本木馬了,尤其是近期剛剛發(fā)布的卡巴斯基安全部隊2013,其具備的自動漏洞入侵防護技術(shù)能幫助用戶排除隱憂。

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2010-01-18 10:34:59

2013-06-19 11:22:24

下載器木馬Trojan.Win3卡巴斯基

2012-09-18 19:29:36

2015-08-21 14:55:03

2011-05-13 18:00:30

2013-09-03 11:03:41

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2011-10-13 13:53:42

2009-10-19 23:25:04

2013-09-17 13:56:02

2010-12-06 15:06:52

2013-11-15 15:08:00

2014-06-19 15:44:31

2010-04-29 08:50:51

下載器木馬網(wǎng)絡(luò)安全卡巴斯基

2020-12-09 09:32:03

漏洞黑客瀏覽器

2022-03-28 12:47:48

網(wǎng)絡(luò)安全漏洞黑客

2010-11-03 16:03:41

木馬惡意程序卡巴斯基

2025-04-10 09:59:59

2010-08-11 09:01:03

點贊
收藏

51CTO技術(shù)棧公眾號