Logowanie
 Backdoor.Korplug podszywa się pod zaufane pliki
Backdoor.Korplug podszywa się pod zaufane pliki
Symantec ostrzega przez wykryciem nowego użycia złośliwego oprogramowania Backdoor.Korplug.

Sam Backdoor.Korplug został wykryty już w marcu obecnego roku jednak teraz używany jest pod przykryciem zaufanych aplikacji przesyłanych w mailach.

Najczęstszy scenariusz dotyczy przesyłania plików ZIP z hasłem lub dokumentów Microsoft Office z formatką ActiveX. Wykorzystywana jest luka CVE-2012-0158. Dodatkowo pojawiają się przypadki użycia wykradzionych z legalnych firm ich certyfikatów. Wszystko, aby nadać większej wiarygodności. W momencie uruchomienia wykorzystuje się lukę MSCOMCTL.OCX RCE i jeśli wszystko się powiedzie, rozpoczyna się wykonywanie szkodnika.

Aby w pełni oszukać użytkownika otwierany jest zabezpieczony dokument ostrzegając, że jest to niemożliwe rzekomo z powodu przestarzałej wersji. W celu uniknięcia zakażenia, konieczne jest posiadanie najnowszej wersji pakietu.

Szkodnik składa się z trzech części: rc.exe, rc.dll oraz rc.hlp. Najpierw uruchamiany jest rc.exe który do prawidłowego funkcjonowania potrzebuje rc.dll. Dopiero ta biblioteka uruchamia właściwy plik rc.hlp.

Cały mechanizm jest tak stworzony, aby na początku uruchomić całkowicie niewinny, zaufany program, który sam w sobie nie jest w ogóle szkodliwy, a który pośrednio uruchomi to co jest faktycznym zagrożeniem.

źródło: cybersecurity.ru
Poleć znajomym:
Poprzedni

Postać anime wykrada poufne dane z Androida
Następny

Sapphire Radeon HD 7750 Low Profile
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook