Chrome 0 day漏洞被用于监控活动

Chrome 0 day漏洞被用于Candiru监控恶意软件。洞被
研究人员发现以色列监控软件厂商Candiru使用谷歌Chrome 浏览器0 day漏洞来监控位于中东地区的用于记者和特殊人群。
CVE-2022-2294漏洞是监控Chrome浏览器中WebRTC的基于堆的缓存溢出高危安全漏洞,成功利用该漏洞后可以在目标设备上实现任意代码执行 。活动
7月4日 ,洞被谷歌修复了该0 day漏洞 ,用于并称该漏洞已经有在野漏洞利用 ,监控但未提供漏洞利用的活动进一步细节 。
7月21日,洞被发现该漏洞的高防服务器用于安全厂商Avast发布公开报告分析了该漏洞的利用情况 。Avast称经过分析发现 ,监控Candiru自2022年3月就开始利用该漏洞攻击位于黎巴嫩、活动土耳其、洞被也门和巴勒斯坦的用于用户。
在攻击活动中 ,监控Candiru使用了水坑攻击技术 ,用户访问被黑的网站后就会利用浏览器中的未知漏洞来感染监控恶意软件。
整个攻击过程是无需交互的云计算。唯一需要做的是用Chrome浏览器或基于Chromium的浏览器打开一个网站。打开的网站可以是被入侵的合法网站 ,也可以是攻击者自己创建的网站。
在一起攻击活动中,攻击者入侵了黎巴嫩新闻机构的香港云服务器网站,并植入了一段JS代码。代码可以发起XSS攻击,并重路由有效目标到利用服务器。

图 注入代码来从远程资源加载JS
受害者到服务器后 ,就会服务器用大约50个数据点进行画像 。如果目标被认为是有效的 ,那么久会建立关于0 day漏洞利用的加密数据交换。
收集的信息包括受害者计算机所用的语言 、服务器租用时区 、设备信号、浏览器插件、设备内存、cookie功能等。
在黎巴嫩的攻击案例中,0 day漏洞利用可以实现shellcode执行 ,并可以与另一个沙箱逃逸漏洞相结合实现其他功能。
在初始感染后 ,攻击者使用一个BYOVD(自带驱动)步骤来进行权限提升,并获取入侵设备内存的读写权限。

图 BYOVD漏洞利用中使用的模板下载有漏洞的ICOTL handler
研究人员发现Candiru使用的BYOVD也是一个0 day漏洞。目前还不清楚攻击者的目标数据是什么 ,但研究人员认为攻击者可以通过漏洞利用了解记者等检索的信息,以达到监控的目的 。
因为该漏洞位于WebRTC中,因此也影响苹果Safari浏览器。源码库但目前研究人员只在Windows机器上发现了漏洞利用 。
本文翻译自 :https://www.bleepingcomputer.com/news/security/chrome-zero-day-used-to-infect-journalists-with-candiru-spyware/
相关文章
所谓软件安全债务,通常指修复时间延误超过一年的漏洞,根据Veracode最新发布的软件安全报告,42%的应用程序和71%的组织中普遍存在软件安全债务,而AI生成代码的激增将导致安全债务问题恶化并对软件2025-12-07
近年来,随着对数字平台和服务的需求迅速增长,数据中心行业一直处于增长模式。但随着企业、经济体和消费者越来越依赖数字基础设施,对环境可持续性的担忧正在加剧,数据中心运营商开始衡量其运营的各个方面,以减少2025-12-07
不使用系统盘的电脑重装系统教程(轻松重装系统,不需要系统盘!)
在使用电脑的过程中,有时我们会遇到系统崩溃、系统运行缓慢等问题,此时我们需要重新安装系统来解决。然而,很多人并没有备份或者无法找到系统盘,这给重装系统带来了困扰。本文将为您介绍一种不需要系统盘的电脑重2025-12-07
探索铁三角ATH-WS55X耳机的音质与舒适性(领略清晰动人的音质,细腻呵护你的耳朵)
作为一款备受赞誉的耳机产品,铁三角ATH-WS55X以其卓越的音质和舒适的佩戴体验在音乐爱好者中广受好评。本文将深入探索ATH-WS55X耳机的音质特点和舒适性,带您一起感受这款耳机带来的震撼和舒适。2025-12-07
Epic 在一份通知中告诉客户,它已切断与 Particle 的连接,阻止该公司接触超过3亿患者的记录系统。Particle 是几家充当 Epic 和需要数据的机构(通常是医院和2025-12-07
探索i57代的革新与突破(发掘i57代的卓越性能与多功能性)
i57代是一款具有卓越性能和多功能性的科技产品,它引领了时代的变革,为人们的生活带来了巨大的便利和创新。本文将详细介绍i57代在各个方面的突破和优势,让读者更好地了解这一令人兴奋的科技产品。创新设计与2025-12-07

最新评论