恶意程序Korplug利用IE浏览器漏洞盗取有价值信息及用户隐私
微软公司最新修复的一个IE浏览器0 day漏洞已经被攻击者利用在了网络攻击活动中,其中涉及到一起针对香港福音教会官方网站的攻击行为。赛门铁克公司在对网站进行了远程检测之后发现,被入侵的网站中含有一个漏洞,这个漏洞允许攻击者使用Korplug木马后门(赛门铁克公司将其鉴定为Backdoor.Korplug)来感染该网站的访问者。
8月20日消息,知名安全厂商赛门铁克近日公布了一个IE浏览器安全漏洞,恶意程序Korplug可通过该漏洞进入用户的Win7/Win8.1/Win10系统,并且盗取有价值信息以及用户隐私。据悉,使用该恶意软件作案的攻击者来自于中国香港的一家网站,隶属于一所福音教会。
简单来说,攻击者劫持了该网站,并且向其中注入恶意的iFrame,导致用户访问时重定向到其他页面,而这一页面就包含了能够通过IE浏览器漏洞进行攻击的恶意代码。

赛门铁克称,“该网站包含一个名为 vvv.html 的文件,会起到重定向到 a.js 或 b.js 页面的作用,这会引发对于 java.html 文件的下载,该页面就是用来下载 Korplug 的,而这一恶意程序的可执行文件为 c.exe。”
那么Korplug有什么危害呢?
Korplug就类似于一个“后门”程序,用来让攻击者连接到用户电脑并且偷取想要的信息。根据微软的官方信息,Korplug利用IE浏览器漏洞可获得和当前登录用户几乎相同的权限。所以如果你使用管理员账号登录,那么攻击者就等于拥有了管理员权限,而整个过程不会向用户发出任何警告和通知。
目前该漏洞可以通过微软昨天发布的IE浏览器安全更新KB3088903(Windows10为KB3081444)进行修复,还没有更新该补丁的用户应该尽快通过Windows更新程序进行下载和更新,确保系统安全。
赛门铁克和诺顿公司的安全产品可以保护用户不受这个漏洞的影响,并向用户提供下列检测功能:
反病毒软件:
Hacktool;
Trojan.Malscript;
入侵防御系统:
网页攻击:MSIE Memory Corruption CVE-2015-2502;
攻击中所使用的有效载荷:
Backdoor.Korplug;
Trojan.Gen.2;
相关文章

Edge WebView2进程能关闭吗? Edge WebView2占用内存大的解决办法
发现电脑中的Edge WebView2进程占用了大量的系统内存,想要关闭能关闭这个进程吗?下面我们就来看看Edge WebView2进程的作用2026-03-18
chrome 正式版支持垂直标签页啦,Vertical Tabs是一款颠覆传统的Chrome扩展,通过垂直排列标签页,解决多标签管理难题,让浏览器效率提升3002026-03-13
谷歌浏览器的控制台F12是前端开发人员工作中的利器,但这个控制台不仅仅对程序员非常友好,对情报分析师来说也常常能在其中找到普通网页中不曾展现的信息2026-01-10
数据可全量加密迁移! 火狐Firefox浏览器酝酿Win10转Win11原生备份工具
Firefox 试图通过内置的一键式备份方案,降低用户迁移成本,避免用户因“数据搬家”麻烦而转投其他浏览器2025-12-03
如何在chrome中改字字幕字体颜色? 谷歌浏览器字幕偏好设置教程
在观看视频时,您是否想过更改字幕的样式以提高可见度或舒适度?今天我们就来看看谷歌浏览器字幕偏好设置教程2025-10-29
卸载Edge浏览器提示错误代码0x800f0922怎么办? 0x800f0922错误解决办法
在卸载Edge浏览器的时候,却出现了错误代码0x800f0922,这个错误代码代表了“CBS_E_INSTALLERS_FAILED”,意味着扩展安装程序和通用命令处理过程中发生了错误,下面我们就2025-10-28
如何正确区分火狐浏览器中国版和国际版? Firefox保存数据并切换版本的
很多朋友不知道自己用的火狐浏览器是国际版还是中国版,这两者有什么区别?如何判断火狐浏览器版本呢?详细请看下文介绍2025-08-23
Chrome每次重启都重置所有设置怎么办? 谷歌浏览器恢复出厂设置解决办法
如果每次打开Chrome浏览器时都遇到重置设置的问题,可以参考我们提供的两种解决方案,详细请看下文介绍2025-08-23
如何修复浏览器白屏错误? 更新Chrome v139.0后出现黑屏/灰屏/白屏解决
谷歌近日发布了Chrome v139.0版更新,包括139.0.7258.66和139.0.7258.67两个版本,有用户反馈,更新后重启浏览器后遇到灰屏、白屏或黑屏问题,下面我们来看看临时解决办法2025-08-23
Firefox浏览器启用DNS Over HTTPS和DoH配置指南
DNS over HTTPS是一个进行安全化的域名解析,其意义在于以加密的HTTPS协议进行DNS解析请求,避免原始DNS协议中用户的DNS解析请求修改的问题(例如中间人攻击)来达到保护用2025-08-07






最新评论