黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动

本周二Adobe发布一个紧急安全更新,建议用户及管理员修复Flash Player中编号为CVE-2015-3113的0day漏洞,因为该漏洞正被APT3黑客组织用在大规模的钓鱼攻击活动中。

 

漏洞详情

如果该漏洞被攻击者利用的话,受害者系统可能会被其完全掌控。另外,在windows7或者更低的版本上运行IE、在windows XP上运行Firefox都很容易受到网络攻击。

攻击者发送的钓鱼邮件中包含一个指向受感染的web服务器的恶意链接,它会提供无害的内容或者含有该漏洞的Adobe Flash player文件。前段时间在新加坡也发现了利用该漏洞的钓鱼活动,攻击方式和这次的完全一样。一旦受害者点开了钓鱼邮件中的URL,就会被重定向到一个感染了恶意程序的托管JavaScript分析脚本的服务器上。如果受害者下载了恶意的Adobe Flash player SWF文件和FLV文件,则可能会留下一个恶意后门——SHOTPUT、CookieCutter。

被攻击者利用的漏洞存在于Adobe Flash player解析Flash video(FLV)文件的过程中。该漏洞会使用普通的向量攻击技术绕过随机分配地址空间(ASLR),使用返回导向编程(ROP)绕过数据执行保护(DEP)。ROP技术的妙处在于它很容易被利用,而且还可以躲避一些ROP检测技术。

APT3组织利用该漏洞

火眼公司发布的报告称,近几周一个名为APT3的黑客组织利用这个漏洞攻击航空、国防、技术、通信、建筑、工程及交通等行业组织机构。火眼公司指出,APT3是一个因利用IE、Firefox以及Flash Player 0day漏洞而为人熟知的复杂组织。该组织还使用了定制后门而且经常修改命令和服务器基础架构,让研究人员更加难以追踪它的活动。

解决方案:更新至最新版本或弃用

为了保护用户,Adobe建议用户更新至最新的Flash Player版本:Windows及Mac为18.0.0.194,Linux为11.2.202.468,扩展支持版本为13.0.0.296。Chrome和Windows 8.x上IE浏览器默认安装的Flash Player插件将自动更新。如果用户在Windows或Mac上选择了“允许Adobe安装更新”,更新也会自动完成。

作者:codename2015

来源:51CTO

时间: 2024-09-11 13:16:14

黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动的相关文章

攻击者利用Flash 0day漏洞发动攻击 CVE-2016-7855 Chrome Edge IE11还未获得补丁

Adobe为Flash Player发布了一个安全更新,修复了一个被用于针对性攻击的重要漏洞(CVE-2016-7855).发现这个漏洞的是谷歌威胁分析团队的Neel Mehta和Billy Leonard.这两位研究员确认,针对Windows 7.8.1.10用户的少数攻击已经利用了CVE-2016-7855漏洞. 根据Adobe发布的安全公告,已有针对性攻击使用了CVE-2016-7855.这是一个使用后释放(use-after-free)漏洞,可被攻击者利用来执行任意代码. Adobe公告

Flash 0day 漏洞正被利用传播恶意程序

思科安全研究人员报告, 一个Flash 0day漏洞正被渗透代码工具包Angler利用传播恶意程序.Adobe表示正在调查.Angler正使用三个漏洞攻击Flash,其中两个是旧的漏 洞,已被Adobe修补,但另外一个是新漏洞,还没有修正补丁. 分析显示,该0day漏洞影响Windows XP(IE6到IE8).Windows (IE 8).Windows 8(IE10).Windows 8.1 和Chrome没有受到影响.Flash是最流行的软件之一,因此经常被攻击者利用传播恶意程序. 文章转

渗透测试员分享黑客最常利用的那些漏洞

本文讲的是 :  渗透测试员分享黑客最常利用的那些漏洞  ,  [IT168 编译]网站遭到攻击以及各种数据泄露事故(例如Anonymous攻击排名前100的大学)让企业疑惑这些攻击者是如何侵入系统以及为什么这么容易攻击.这些遭受攻击的不同企业中存在哪些常见漏洞?攻击者最常利用的漏洞是哪些? 我们询问了很多渗透测试人员,他们通常能够利用哪些主要漏洞,这些渗透测试人员有些在大学和企业环境工作,有些是每周为各种类型客户执行渗透测试的全职安全顾问. 这些渗透测试人员几乎都有类似的漏洞清单.每份清单的最

俄罗斯黑客组织APT 29对挪威政府发动网络攻击,目的不是干预大选

本文讲的是俄罗斯黑客组织APT 29对挪威政府发动网络攻击,目的不是干预大选, 近日,挪威外交部.情报部.国家辐射防护局.工党议会以及一所学校受到了俄罗斯黑客组织APT 29的网络钓鱼攻击.挪威官方称尚未有敏感数据泄露. 挪威情报部门长官Arne Christian Haugstoyl在当地电视频道TV2的一次采访中提到: 我们的一个同盟国告知了我们正在被攻击,调查之后,发现我们情报部门的9个不同电子邮箱都受到了恶意钓鱼网络攻击,目前攻击的目的还不清楚. APT 29攻击挪威不是因为选举 挪威的

黑客组织:利用 Win 漏洞,NSA 监控了全球银行转账

自称"Shadow Brokers"(影子经纪人)的黑客组织在周五曝光大量被认为是是美国国家安全局(NSA)所使用的Windows系统零日漏洞攻击工具.一个名为"SWIFT"的泄露目录下包含涉及迪拜银行和反洗钱组织EastNets内部结构的文件.全球有许多银行每天使用SWIFT消息系统进行万亿美元的转账操作,如果泄露的文件准确无误,似乎暗示NSA试图通过入侵SWIFT系统监控银行间的资金往来. 安全研究员Mustafa Al-Bassam发推称NSA将EastNet

黑客盯上PowerPoint零日漏洞 发动特定攻击

微软公司在上周四警告说,黑客正在试图利用PowerPoint软件中的一个漏洞发起攻击.目前还没有针对该漏洞的补丁发布.这个漏洞可能使黑客能够完全控制受害电脑.微软称该漏洞将影响到Office 2000 SP3,Office XP SP3,Office 2003 SP3,和Mac版Office 2004.而最 新的Office 2007则没有受到威胁. 微软公司目前已经发现了一些有限的.针对特定的目标的攻击.丹麦安全公司Secunia将该漏洞列为"极度危急"级别,这是最高的危险级别.Se

黑客借大量摄像头等联网设备发动大规模互联网攻击

北京时间9月30日消息,据外媒报道,上周黑客利用大量被劫持的监控摄像头和视频录像机发动了数次大规模互联网攻击,引发了对数以百万计智能联网设备安全缺陷的担忧. 规模和借助的设备使得这些攻击受到安全专家关注.安全专家称,黑客利用多达100万台中国造摄像头.数字视频录像机和其他设备,生成造成攻击目标不能被正常访问的网络流量. 电视机.温控器等联网设备为黑客提供了一个巨大的"武器库".许多联网设备开机后就被"遗忘"了.网络运营商Akamai安全部门负责人安迪·埃利斯(And

从一个0day漏洞看数据中心防护效果大比拼

记得郭德纲有这么一个著名的段子:家中屋漏,外面下小雨,屋里下大雨:外面下大雨,全家人就只能站到院子里避雨.如果我们把屋子换成伞,外面下雨,伞里也下雨,你还会用这样的伞吗?     "简直是笑话,谁会用这样的伞?",你可能会这么说.不过,是不是有漏雨的伞,咱先别着急下结论.这凡事都有个体验和比较.没有体验和比较,你就不知道到底什么样的伞叫好伞.     在前两天阿里云论坛的安全版块里有这么一个有趣儿的热帖.在这个帖子里,楼主讲了这么一个有趣儿的事儿:"我现在操作2个网站: 一个

Discuz!最新0day漏洞黑客可轻易利用 使用加速乐可防御

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 日前据@乌云漏洞报告平台 提交的信息显示Discuz!存在严重0day漏洞,黑客利用该漏洞可轻易获取网站webshell,目前这一漏洞已经向乌云第三方安全合作伙伴开放.知道创宇在获得该信息的细节后,对漏洞验证,经验证黑客利用该漏洞可轻易控制网站,由于知道创宇加速乐基础防御策略可以防御绝大多数黑客攻击手法,本次0day漏洞可直接防御,使用加速乐