安全机构披露蓝月漏洞钓鱼攻击
IT时代网9月11日消息,多家黑客组织被发现有证据表明正利用一款名为“蓝月”(BlueMoon)的漏洞利用工具包,通过钓鱼方式攻击 Windows 10、Windows 11 用户,进而执行远程代码并窃取信息。
网络安全公司披露的细节显示,自 8 月 28 日起已观察到相关组织利用该工具包发起攻击,另一研究团队在 9 月 1 日发现了类似活动,目标主要指向企业等非政府组织。
在漏洞链上,该工具包主要串联了浏览器与系统的三个漏洞:其一为浏览器 JavaScript 引擎的类型混淆漏洞,攻击者可借此在沙箱内取得任意内存访问权限;其二是沙箱逃逸漏洞,可破坏相关元数据并运行嵌入的恶意代码;其三是系统本地过程调用的堆缓冲区溢出漏洞,可用于本地权限提升。
攻击者多以免捐、业务合作、文件共享、会议邀请等为主题的邮件进行分发,诱骗用户感染。漏洞利用程序在后台工作线程内运行,最多重试 5 次,识别受害设备后提升渲染器权限,再注入父进程执行攻击者指定的命令,最终通常会下载并运行恶意加载器。
研究人员指出,开发者会利用浏览器公开修复与稳定版发布之间的时间差,逆向公开的代码改动并制作攻击代码,因此及时更新系统补丁仍是防范此类攻击的最有效手段。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:周艺
THE END