Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
近日,浏览器y漏俄罗斯某APT组织被发现利用两个以前未知的遭遇漏洞攻击Windows PC上的Firefox和Tor浏览器用户。安全厂商ESET指出,神秘这些零日漏洞攻击可能造成“广泛传播” ,洞攻主要针对欧洲和北美的浏览器y漏用户 。

俄罗斯黑客通过一个伪装成假新闻组织的遭遇恶意网页进行传播 。亿华云如果易受攻击的神秘浏览器(Firefox和Tor浏览器 )访问该页面,它可以秘密触发软件漏洞在受害者的洞攻PC上安装后门 。最关键的浏览器y漏是 ,ESET警告称 ,遭遇这个过程无需与网页进行互动。高防服务器神秘
目前 ,洞攻尚不清楚是浏览器y漏如何传播包含恶意软件的网页链接。但第一个漏洞(编号:CVE-2024-9680),遭遇可以导致Firefox和Tor浏览器运行恶意计算机代码。神秘
黑客还将攻击与Windows 10和11中的第二个漏洞(编号:CVE-2024-49039)链接起来 ,在浏览器和操作系统上执行更多的建站模板恶意计算机代码,最终实现秘密下载并安装一个后门 。该后门能够监视PC,包括收集文件、截取屏幕截图以及窃取浏览器cookie和保存的密码 。
目前,Mozilla、Tor和微软已经修补了这些漏洞 。模板下载这两个浏览器于10月9日修复了该漏洞,微软在11月12日修补了另一个漏洞 ,并建议用户及时更新。
如果用户未能修补漏洞,黑客可以继续利用漏洞发起此类攻击 。ESET的杀毒产品数据显示,自10月份(可能更早)以来 ,某些国家已有超过250家企业用户可能遇到了这些攻击 。源码库
虽然还没有掌握确凿的证据 ,但ESET认为该攻击的幕后是名为“RomCom”俄罗斯APT组织 ,后者专注于网络犯罪和间谍活动。这也是RomCom继2023年6月滥用微软CVE-2023-36884 漏洞后 ,第二次被发现利用关键零日漏洞 ,香港云服务器策划具有威胁性的攻击活动。
参考来源 :https://www.pcmag.com/news/russian-hackers-used-zero-day-attack-to-hit-firefox-tor-users
相关文章
写在前面的话自 2023 年 8 月底以来,Unit 42的研究人员发现跟“标题党”又名点击诱饵)和恶意广告内容相关的受感染服务器数量出现了显著增加,这些服务器或网站为什么对威胁行为者有如此吸引力呢?2025-12-07
清流县位于中国福建省,是一个美丽的小县城,自然资源丰富,同时也是一个经济相对欠发达的地区。本文将调查清流县的消费水平及消费特点,带您了解这个地方的消费情况。一、清流县整体消费水平1.清流县消费水平较低2025-12-07
分区助手PE教程(一键分区、数据保护、系统恢复,让分区管理变得简单易懂)
在日常使用电脑的过程中,我们经常需要进行分区、备份和系统恢复等操作。然而,对于非专业人士来说,这些操作可能会显得有些复杂和困难。而现在,有了分区助手PE,我们可以轻松地完成这些操作,保护我们的数据和系2025-12-07
台电A10充电宝(一探台电A10充电宝的卓越性能和无限可能)
充电宝作为现代生活中不可或缺的便携设备,给我们的移动设备充电提供了很大的便利。在众多充电宝品牌中,台电A10充电宝凭借其高效便携的特点备受瞩目。本文将深入探讨台电A10充电宝的卓越性能和无限可能。1.2025-12-07
Fortinet斩获2024年Gartner安全服务边缘(SSE)魔力象限“挑战者”
近日,专注推动网络与安全融合的全球网络安全领导者 Fortinet宣布,成功斩获《2024 年 Gartner®安全服务边缘魔力象限™报告》“挑战者”殊荣。这是 Fortinet 成功入围 Gartn2025-12-07
随着科技的快速发展,移动设备成为了人们生活中不可或缺的一部分。而其中,iPadmini以其独特的设计和出色的性能备受关注。本文将围绕iPadmini展开探索,介绍其优点与特色,为读者提供全面的了解。外2025-12-07

最新评论