资讯
“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户
📋总体概括
科技媒体bleepingcomputer披露「蓝月」漏洞利用工具包正被多个黑客组织用于钓鱼攻击Windows 10/11用户,可执行远程代码窃取信息。Proofpoint观察到APT31自8月28日率先利用该工具,Volexity于9月1日发现疑似UTA0560组织针对企业等非政府组织的攻击。该工具包串联Chrome V8类型混淆、V8沙箱逃逸及Windows ALPC堆溢出共3个漏洞,形成从浏览器到系统提权的完整攻击链。
⚡关键信息
- ▸「蓝月」工具包串联3个漏洞:Chrome V8类型混淆、V8沙箱逃逸、Windows ALPC堆缓冲区溢出
- ▸攻击链路径清晰:V8沙箱内任意内存访问→逃逸沙箱运行shellcode→ALPC本地提权
- ▸APT31(JungleBamboo)自8月28日开始利用该工具发起攻击
- ▸Volexity于9月1日发现UTA0560类似活动,主要针对企业等非政府组织
- ▸攻击目标是Windows 10/11用户,可实现远程代码执行并窃取信息
🔥犀利点评
这不是普通的钓鱼事件,而是一条完整的0day/nday商业化工具有人兜底、多个APT组织排队使用的产业链。最值得警惕的是时间线:工具包8月底现身,两大黑客组织几乎无缝跟进,说明漏洞武器化已高度流水线化。浏览器漏洞加系统提权的组合拳,意味着用户只要点开一个链接就可能沦陷,Chrome和Windows的补丁必须第一时间打。企业防钓鱼培训在0day面前价值有限,纵深防御才是正解。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →