成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome 0 day漏洞被用于監(jiān)控活動(dòng)

安全 漏洞
Chrome 0 day漏洞被用于監(jiān)控活動(dòng)

Chrome 0 day漏洞被用于Candiru監(jiān)控惡意軟件。

研究人員發(fā)現(xiàn)以色列監(jiān)控軟件廠商Candiru使用谷歌Chrome 瀏覽器0 day漏洞來監(jiān)控位于中東地區(qū)的記者和特殊人群。

CVE-2022-2294漏洞是Chrome瀏覽器中WebRTC的基于堆的緩存溢出高危安全漏洞,成功利用該漏洞后可以在目標(biāo)設(shè)備上實(shí)現(xiàn)任意代碼執(zhí)行。

7月4日,谷歌修復(fù)了該0 day漏洞,并稱該漏洞已經(jīng)有在野漏洞利用,但未提供漏洞利用的進(jìn)一步細(xì)節(jié)。

7月21日,發(fā)現(xiàn)該漏洞的安全廠商Avast發(fā)布公開報(bào)告分析了該漏洞的利用情況。Avast稱經(jīng)過分析發(fā)現(xiàn),Candiru自2022年3月就開始利用該漏洞攻擊位于黎巴嫩、土耳其、也門和巴勒斯坦的用戶。

在攻擊活動(dòng)中,Candiru使用了水坑攻擊技術(shù),用戶訪問被黑的網(wǎng)站后就會(huì)利用瀏覽器中的未知漏洞來感染監(jiān)控惡意軟件。

整個(gè)攻擊過程是無需交互的。唯一需要做的是用Chrome瀏覽器或基于Chromium的瀏覽器打開一個(gè)網(wǎng)站。打開的網(wǎng)站可以是被入侵的合法網(wǎng)站,也可以是攻擊者自己創(chuàng)建的網(wǎng)站。

在一起攻擊活動(dòng)中,攻擊者入侵了黎巴嫩新聞機(jī)構(gòu)的網(wǎng)站,并植入了一段JS代碼。代碼可以發(fā)起XSS攻擊,并重路由有效目標(biāo)到利用服務(wù)器。

Chrome 0 day漏洞被用于監(jiān)控活動(dòng)

圖 注入代碼來從遠(yuǎn)程資源加載JS

受害者到服務(wù)器后,就會(huì)服務(wù)器用大約50個(gè)數(shù)據(jù)點(diǎn)進(jìn)行畫像。如果目標(biāo)被認(rèn)為是有效的,那么久會(huì)建立關(guān)于0 day漏洞利用的加密數(shù)據(jù)交換。

收集的信息包括受害者計(jì)算機(jī)所用的語言、時(shí)區(qū)、設(shè)備信號(hào)、瀏覽器插件、設(shè)備內(nèi)存、cookie功能等。

在黎巴嫩的攻擊案例中,0 day漏洞利用可以實(shí)現(xiàn)shellcode執(zhí)行,并可以與另一個(gè)沙箱逃逸漏洞相結(jié)合實(shí)現(xiàn)其他功能。

在初始感染后,攻擊者使用一個(gè)BYOVD(自帶驅(qū)動(dòng))步驟來進(jìn)行權(quán)限提升,并獲取入侵設(shè)備內(nèi)存的讀寫權(quán)限。

Chrome 0 day漏洞被用于監(jiān)控活動(dòng)

圖 BYOVD漏洞利用中使用的有漏洞的ICOTL handler

研究人員發(fā)現(xiàn)Candiru使用的BYOVD也是一個(gè)0 day漏洞。目前還不清楚攻擊者的目標(biāo)數(shù)據(jù)是什么,但研究人員認(rèn)為攻擊者可以通過漏洞利用了解記者等檢索的信息,以達(dá)到監(jiān)控的目的。

因?yàn)樵撀┒次挥赪ebRTC中,因此也影響蘋果Safari瀏覽器。但目前研究人員只在Windows機(jī)器上發(fā)現(xiàn)了漏洞利用。

本文翻譯自:https://www.bleepingcomputer.com/news/security/chrome-zero-day-used-to-infect-journalists-with-candiru-spyware/

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-11-06 14:07:47

Chrome

2021-04-15 19:48:38

0day漏洞Chrome

2020-06-23 14:33:52

惡意軟件谷歌監(jiān)控活動(dòng)

2021-06-15 05:17:19

谷歌Chrome 瀏覽器

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2009-09-09 08:54:50

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-13 16:40:18

0Day漏洞遠(yuǎn)程代碼

2015-08-31 10:09:34

2021-07-16 10:30:53

Google漏洞Chrome

2021-09-26 10:24:42

Windows0 day漏洞

2020-10-22 11:24:53

修復(fù)漏洞

2021-07-17 06:41:12

谷歌Chrome瀏覽器

2021-07-18 07:29:33

漏洞0day網(wǎng)絡(luò)攻擊

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2021-04-17 15:14:24

微信0day漏洞

2024-10-17 16:25:20

2015-10-12 10:07:19

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2009-07-06 13:15:07

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 黄a大片 | 国产精品九九视频 | 欧美日韩精选 | 日韩欧美大片 | av在线天堂网 | av毛片在线| 久草网站| 久久综合香蕉 | 国产精品久久影院 | 久在草 | av在线成人| 伊人久久综合 | 午夜成人免费视频 | 欧美综合视频在线 | 国产成人福利在线观看 | 香蕉超碰 | 精品欧美一区二区三区免费观看 | 天天干.com | 久久99精品久久久久久 | 久草视频在线播放 | 免费视频久久 | 久久精品国内 | 国产精品小视频在线观看 | 久久久亚洲一区 | 中文字幕免费在线 | 中文字幕av一区二区三区 | 久久久久国产 | 欧美一区二区在线 | 男人天堂手机在线视频 | 久久精品99久久 | 中文字幕成人网 | 精品一区二区久久久久久久网站 | 三级黄视频在线观看 | 亚洲成人一区 | 久草在线免费资源 | 超碰成人免费 | 久草视频在线看 | 久久骚| 91视频精选 | 精品欧美一区二区久久久伦 | 国产精品久久久久久中文字 |