最新Flash漏洞现已加入Nuclear漏洞利用工具包

安全 漏洞
趋势科技最新研究发现,Nuclear 漏洞利用(Exp)工具包的最新版本已加入了三月刚刚修复的Flash Player漏洞(CVE-2015-0336)。

趋势科技最新研究发现,Nuclear 漏洞利用(Exp)工具包的最新版本已加入了三月刚刚修复的Flash Player漏洞(CVE-2015-0336)。

最新Flash漏洞现已加入Nuclear漏洞利用工具包

本次Flash严重漏洞仅仅是作为Adobe三月例行更新中被修复了,Adobe将其软件版本更新至17.0.0.134。但是我们的反馈显示很多用户仍在使用之前的版本(16.0.0.305)。

攻击过程

漏洞利用程序(SWF_EXPLOIT.OJF)包括一个IE修复工具网站和各种日本色情网站(= =)。一旦中招,用户会被定向到一个着陆页:

hxxp://_ibalinkmedia[.]com/S0ldSAZRTlpQVV8MXFhfUVcMUx1RW14.html

而这个页面会立即加载漏洞利用程序(EXP):

hxxp://_ibalinkmedia[.]com/V0tCSEofXU8HAE9UCgBOXVEEXlpcX14AVlpTGlAKX08ABgNLBwAcAABLAQJOBQdXBAQDBgNWA09UWAE.

Nuclear漏洞利用工具包

漏洞利用工具包(EXP)一直是传播犯罪软件的重要工具。俗话说知己知彼百战百胜,作为安全研究者,我们必须要完全的了解和分析他们。了解更多漏洞利用工具包

趋势安全团队认为,Flash Player现在更频繁地被漏洞利用工具包盯上并收纳。

我们之所以认为这是来自Nuclear Exp是因为:首先,前面列出的这些URL的样式与之前的Nuclear攻击中的一致。其次着陆页的内容与之前的Nuclear攻击也是一致的。

最新Flash漏洞现已加入Nuclear漏洞利用工具包

着陆页的HTML代码

受害者国家分布

调查结果显示,全球有超过8,700用户访问过上面的网址。其中超过90%的受害者来自日本。

最新Flash漏洞现已加入Nuclear漏洞利用工具包

受害者的国家分布

这次的恶意Adobe Flash exp的SHA1:

d2bbb2b0075e81bfd0377b6cf3805f32b61a922e

安全建议

FreeBuf建议用户立即更新到Flash Player最新版本。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-03-24 20:53:10

2016-10-19 08:53:19

漏洞FlashJava

2016-08-12 09:33:38

2016-10-24 14:41:50

2012-06-25 09:26:33

2013-03-22 10:00:14

2016-09-13 15:52:39

Sundown漏洞Neutrino

2015-07-28 17:37:17

2010-06-07 21:35:18

2015-02-26 11:14:18

2016-03-30 11:54:20

2021-04-08 20:48:00

Purple Fox恶意软件Windows设备

2011-08-31 14:15:54

JavaJodd

2009-07-23 11:29:55

2012-07-25 10:57:58

2021-07-30 16:22:52

摄像头漏洞CamOver

2023-11-06 13:11:15

2020-09-15 15:34:11

漏洞网络安全网络攻击

2023-12-08 13:18:27

2010-02-22 11:13:39

点赞
收藏

51CTO技术栈公众号