Chrome 0 day漏洞被用于监控活动

Chrome 0 day漏洞被用于Candiru监控恶意软件 。洞被
研究人员发现以色列监控软件厂商Candiru使用谷歌Chrome 浏览器0 day漏洞来监控位于中东地区的用于记者和特殊人群。
CVE-2022-2294漏洞是监控Chrome浏览器中WebRTC的基于堆的缓存溢出高危安全漏洞,成功利用该漏洞后可以在目标设备上实现任意代码执行。活动
7月4日,洞被谷歌修复了该0 day漏洞 ,用于并称该漏洞已经有在野漏洞利用,监控但未提供漏洞利用的活动进一步细节。
7月21日,洞被发现该漏洞的云计算用于安全厂商Avast发布公开报告分析了该漏洞的利用情况 。Avast称经过分析发现 ,监控Candiru自2022年3月就开始利用该漏洞攻击位于黎巴嫩、活动土耳其、洞被也门和巴勒斯坦的用于用户。
在攻击活动中 ,监控Candiru使用了水坑攻击技术,用户访问被黑的网站后就会利用浏览器中的未知漏洞来感染监控恶意软件。
整个攻击过程是无需交互的源码下载。唯一需要做的是用Chrome浏览器或基于Chromium的浏览器打开一个网站。打开的网站可以是被入侵的合法网站 ,也可以是攻击者自己创建的网站 。
在一起攻击活动中,攻击者入侵了黎巴嫩新闻机构的高防服务器网站,并植入了一段JS代码。代码可以发起XSS攻击,并重路由有效目标到利用服务器。

图 注入代码来从远程资源加载JS
受害者到服务器后,就会服务器用大约50个数据点进行画像 。如果目标被认为是有效的,那么久会建立关于0 day漏洞利用的加密数据交换 。
收集的信息包括受害者计算机所用的语言、源码库时区 、设备信号、浏览器插件、设备内存 、cookie功能等。
在黎巴嫩的攻击案例中 ,0 day漏洞利用可以实现shellcode执行,并可以与另一个沙箱逃逸漏洞相结合实现其他功能 。
在初始感染后,攻击者使用一个BYOVD(自带驱动)步骤来进行权限提升,并获取入侵设备内存的读写权限 。

图 BYOVD漏洞利用中使用的模板下载有漏洞的ICOTL handler
研究人员发现Candiru使用的BYOVD也是一个0 day漏洞。目前还不清楚攻击者的目标数据是什么 ,但研究人员认为攻击者可以通过漏洞利用了解记者等检索的信息 ,以达到监控的目的 。
因为该漏洞位于WebRTC中,因此也影响苹果Safari浏览器。服务器租用但目前研究人员只在Windows机器上发现了漏洞利用。
本文翻译自:https://www.bleepingcomputer.com/news/security/chrome-zero-day-used-to-infect-journalists-with-candiru-spyware/
相关文章
近日,开源 CasaOS 个人云软件中发现的两个严重的安全漏洞。该漏洞一旦被攻击者成功利用,就可实现任意代码执行并接管易受攻击的系统。这两个漏洞被追踪为CVE-2023-37265和CVE-2023-2025-12-07
现如今,电子游戏已经成为了人们生活中不可或缺的一部分。而在这个竞技激烈的游戏世界中,如何快速提升自己的战斗力,成为一名顶尖玩家?本文将带您探索最新的雷神装系统教程,通过这款强大的游戏助手,让您轻松驾驭2025-12-07
iPhone4s升级iOS8的可能性和影响(一款老旧手机的新尝试,能否迎来新生?)
随着科技的迅猛发展,智能手机的更新换代速度也越来越快。然而,对于那些依然坚守在老旧设备身边的用户来说,想要体验到最新的操作系统已经变得困难。其中,拥有较大用户群体的iPhone4s无疑成为了讨论的焦点2025-12-07
用老式系统U盘制作教程(快速了解老式系统U盘制作方法,让您的电脑焕发新生)
在现如今的科技时代,老式系统仍有其价值,但由于技术更新迅速,现代电脑往往不再兼容这些老旧的系统。然而,通过使用系统U盘,您可以轻松将老式系统安装到现代电脑上,本文将详细介绍老式系统U盘制作的方法,帮助2025-12-07
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende2025-12-07
PC上有静态IP,智能手机上也有,不过很多机友都会发现在Android 4.0以上无法使用静态IP。 1、打开WIFI。2、点击你需要连接的WIFI接入点名称。3、输入密码以后,把输入法2025-12-07

最新评论