您现在的位置是:物联网 >>正文
Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
物联网745人已围观
简介近日,俄罗斯某APT组织被发现利用两个以前未知的漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,这些零日漏洞攻击可能造成“广泛传播”,主要针对欧洲和北美的用户。 ...
近日 ,浏览器y漏俄罗斯某APT组织被发现利用两个以前未知的遭遇漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,神秘这些零日漏洞攻击可能造成“广泛传播”,洞攻主要针对欧洲和北美的浏览器y漏用户 。

俄罗斯黑客通过一个伪装成假新闻组织的遭遇恶意网页进行传播。免费模板如果易受攻击的神秘浏览器(Firefox和Tor浏览器 )访问该页面 ,它可以秘密触发软件漏洞在受害者的洞攻PC上安装后门。最关键的浏览器y漏是,ESET警告称,遭遇这个过程无需与网页进行互动。香港云服务器神秘
目前 ,洞攻尚不清楚是浏览器y漏如何传播包含恶意软件的网页链接。但第一个漏洞(编号 :CVE-2024-9680) ,遭遇可以导致Firefox和Tor浏览器运行恶意计算机代码。神秘
黑客还将攻击与Windows 10和11中的第二个漏洞(编号 :CVE-2024-49039)链接起来 ,在浏览器和操作系统上执行更多的源码下载恶意计算机代码 ,最终实现秘密下载并安装一个后门 。该后门能够监视PC,包括收集文件 、截取屏幕截图以及窃取浏览器cookie和保存的密码 。
目前 ,Mozilla 、Tor和微软已经修补了这些漏洞。源码库这两个浏览器于10月9日修复了该漏洞,微软在11月12日修补了另一个漏洞,并建议用户及时更新 。
如果用户未能修补漏洞 ,黑客可以继续利用漏洞发起此类攻击 。ESET的杀毒产品数据显示,自10月份(可能更早)以来,某些国家已有超过250家企业用户可能遇到了这些攻击 。云计算
虽然还没有掌握确凿的证据 ,但ESET认为该攻击的幕后是名为“RomCom”俄罗斯APT组织 ,后者专注于网络犯罪和间谍活动。这也是RomCom继2023年6月滥用微软CVE-2023-36884 漏洞后,第二次被发现利用关键零日漏洞,服务器租用策划具有威胁性的攻击活动 。
参考来源 :https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/126e399870.html
相关文章
现代网络安全架构的要素是什么?
物联网现代网络安全是多种要素的结合,包括安全访问服务边缘、虚拟化技术、分段和零信任模型。近年来,企业迅速采取行动实施全面的数字化转型项目,旨在改进IT流程,以支持最佳业务运营。许多组织已将应用工作负载从传统 ...
【物联网】
阅读更多2024年勒索软件赎金支付额下降35%,总额达8.1355亿美元
物联网2024年,勒索软件攻击者的赎金支付额同比下降了35%,总额为8.1355亿美元,低于2023年的25亿美元。此外,只有约30%的受害者在与勒索软件攻击者谈判后最终支付了赎金。这些数据由区块链情报公司 ...
【物联网】
阅读更多应对高级勒索软件攻击,你需要关注这七项技术手段
物联网勒索软件正在成为一种精心策划的攻击,并利用AI驱动的精准能力来绕过传统防御。勒索软件攻击者以比以往任何时候都更强的适应能力,将网络安全演变成一场高风险的竞赛。在这场不断白热化的勒索软件攻防对抗中,网络 ...
【物联网】
阅读更多