.hd-box .hd-fr

“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户

2026-09-11 11:51IT之家(故渊)0评

IT之家 9 月 11 日消息,科技媒体 bleepingcomputer 昨日(9 月 10 日)发布博文,报道称有证据表明多家黑客组织利用“蓝月”(BlueMoon)漏洞利用工具包,钓鱼 Windows 10、Windows 11 用户,从而执行远程代码窃取信息等。

根据网络安全公司 Proofpoint 披露的细节,自 8 月 28 日观察到 JungleBamboo(又名 APT31、Violet Typhoon)组织已开始利用该漏洞发起攻击。Volexity 则在 9 月 1 日发现类似活动,追踪为 UTA0560,主要针对企业等非政府组织。

在漏洞链方面,IT之家援引博文介绍,该工具包主要串联了谷歌 Chrome 浏览器和微软 Windows 10、Windows 11 系统的 3 个漏洞:

在分发方式方面,攻击者主要通过捐款、业务合作、文件共享、会议邀请等主题邮件分发,钓鱼诱骗感染用户。

在执行过程上,BlueMoon 在 Web Worker 内运行漏洞利用程序,最多重试 5 次。它会识别受害设备,再利用 Windows 漏洞提升 Chrome 渲染器权限,随后注入 Chrome 父进程,执行由攻击操作者指定的命令。

除了权限提升外,默认的最终命令会使用 curl 下载可执行文件。文件通常是恶意软件加载器,保存于 % TEMP% 目录后运行。

研究人员称,开发者会利用 Chromium 公开修复与 Chrome 稳定版发布之间的时间差,逆向公开代码改动并制作攻击代码。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论