自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Firefox和Tor瀏覽器遭遇神秘0Day漏洞攻擊

安全
俄羅斯某APT組織將攻擊與Windows 10和11中一個以前未知的漏洞鏈接起來,在受害者的計算機上安裝后門。

近日,俄羅斯某APT組織被發(fā)現(xiàn)利用兩個以前未知的漏洞攻擊Windows PC上的Firefox和Tor瀏覽器用戶。安全廠商ESET指出,這些零日漏洞攻擊可能造成“廣泛傳播”,主要針對歐洲和北美的用戶。

俄羅斯黑客通過一個偽裝成假新聞組織的惡意網(wǎng)頁進行傳播。如果易受攻擊的瀏覽器(Firefox和Tor瀏覽器 )訪問該頁面,它可以秘密觸發(fā)軟件漏洞在受害者的PC上安裝后門。最關(guān)鍵的是,ESET警告稱,這個過程無需與網(wǎng)頁進行互動。

目前,尚不清楚是如何傳播包含惡意軟件的網(wǎng)頁鏈接。但第一個漏洞(編號:CVE-2024-9680),可以導(dǎo)致Firefox和Tor瀏覽器運行惡意計算機代碼。

黑客還將攻擊與Windows 10和11中的第二個漏洞(編號:CVE-2024-49039)鏈接起來,在瀏覽器和操作系統(tǒng)上執(zhí)行更多的惡意計算機代碼,最終實現(xiàn)秘密下載并安裝一個后門。該后門能夠監(jiān)視PC,包括收集文件、截取屏幕截圖以及竊取瀏覽器cookie和保存的密碼。

目前,Mozilla、Tor和微軟已經(jīng)修補了這些漏洞。這兩個瀏覽器于10月9日修復(fù)了該漏洞,微軟在11月12日修補了另一個漏洞,并建議用戶及時更新。

如果用戶未能修補漏洞,黑客可以繼續(xù)利用漏洞發(fā)起此類攻擊。ESET的殺毒產(chǎn)品數(shù)據(jù)顯示,自10月份(可能更早)以來,某些國家已有超過250家企業(yè)用戶可能遇到了這些攻擊。

雖然還沒有掌握確鑿的證據(jù),但ESET認(rèn)為該攻擊的幕后是名為“RomCom”俄羅斯APT組織,后者專注于網(wǎng)絡(luò)犯罪和間諜活動。這也是RomCom繼2023年6月濫用微軟CVE-2023-36884 漏洞后,第二次被發(fā)現(xiàn)利用關(guān)鍵零日漏洞,策劃具有威脅性的攻擊活動。

參考來源:https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2009-07-15 16:29:03

2011-02-28 09:34:55

2012-06-04 10:04:26

2015-02-05 15:58:06

2013-12-02 14:50:25

2009-07-06 13:15:07

2021-10-06 13:48:50

0day漏洞攻擊

2021-07-18 07:29:33

漏洞0day網(wǎng)絡(luò)攻擊

2015-05-20 16:34:14

2009-07-19 16:06:05

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-03-23 10:41:00

漏洞黑客組織谷歌

2009-11-16 09:33:57

2009-07-30 10:08:32

2013-05-24 14:02:42

2023-10-22 08:34:07

Tor 瀏覽器

2015-07-08 13:52:18

2009-10-19 23:25:04

2011-08-26 11:44:01

點贊
收藏

51CTO技術(shù)棧公眾號