Logowanie
 Backdoor.Korplug podszywa si� pod zaufane pliki
Backdoor.Korplug podszywa si� pod zaufane pliki
Symantec ostrzega przez wykryciem nowego u�ycia z�o�liwego oprogramowania Backdoor.Korplug.

Sam Backdoor.Korplug zosta� wykryty ju� w marcu obecnego roku jednak teraz u�ywany jest pod przykryciem zaufanych aplikacji przesy�anych w mailach.

Najcz�stszy scenariusz dotyczy przesy�ania plik�w ZIP z has�em lub dokument�w Microsoft Office z formatk� ActiveX. Wykorzystywana jest luka CVE-2012-0158. Dodatkowo pojawiaj� si� przypadki u�ycia wykradzionych z legalnych firm ich certyfikat�w. Wszystko, aby nada� wi�kszej wiarygodno�ci. W momencie uruchomienia wykorzystuje si� luk� MSCOMCTL.OCX RCE i je�li wszystko si� powiedzie, rozpoczyna si� wykonywanie szkodnika.

Aby w pe�ni oszuka� u�ytkownika otwierany jest zabezpieczony dokument ostrzegaj�c, �e jest to niemo�liwe rzekomo z powodu przestarza�ej wersji. W celu unikni�cia zaka�enia, konieczne jest posiadanie najnowszej wersji pakietu.

Szkodnik sk�ada si� z trzech cz�ci: rc.exe, rc.dll oraz rc.hlp. Najpierw uruchamiany jest rc.exe kt�ry do prawid�owego funkcjonowania potrzebuje rc.dll. Dopiero ta biblioteka uruchamia w�a�ciwy plik rc.hlp.

Ca�y mechanizm jest tak stworzony, aby na pocz�tku uruchomi� ca�kowicie niewinny, zaufany program, kt�ry sam w sobie nie jest w og�le szkodliwy, a kt�ry po�rednio uruchomi to co jest faktycznym zagro�eniem.

�r�d�o: cybersecurity.ru
Pole� znajomym:
Poprzedni

Posta� anime wykrada poufne dane z Androida
Nast�pny

Sapphire Radeon HD 7750 Low Profile
 Reklama
 Komentarze
Brak dodanych komentarzy. Mo�e czas doda� sw�j?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz s�owo hotfix wielkimi literami



 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook