黑客利用Windows 10和Chrome零日漏洞发动攻击
发布时间:2023-06-18 20:39:48
微软和谷歌都已经在昨天发布软件更新用于修复部分安全漏洞,这其中就包括某个在野外已遭到利用的零日漏洞。这些零日漏洞由卡巴斯基发现但是高级黑客团体早已利用,黑客借助这些漏洞可以直接在计算机上安装间谍软件。而经过溯源后卡巴斯基指出无法将攻击者归于任何特定攻击者,但攻击者使用的部分代码与拉撒路集团有相似性。
拉撒路集团是知名勒索软件WannaCry的始作俑者,而该集团也被安全公司认为是由 * 资助的国家级黑客团队。
利用漏洞攻击韩语新闻网站加载恶意软件:
卡巴斯基调查后发现最初攻击者利用某韩语新闻网站的漏洞嵌入恶意脚本,当用户浏览该网站时就会加载该脚本。而这个恶意脚本里有代码是专门针对Google Chrome 的,黑客利用的漏洞是谷歌官方此前并未发现的零日漏洞。恶意脚本被加载后会再调用Win32K 安全漏洞下载并安装恶意软件,该恶意软件会自动连接远程服务器获取指令。也就是说主要用户浏览这个韩语网站就会被感染恶意软件,在这期间不需要用户执行任何交互动作即可完成攻击。
#攻击者将恶意脚本伪装成流行的jQuery库 卡巴斯基称这次攻击事件为Operation WizardOpium
潜在攻击者可能是拉撒路集团:
卡巴斯基在经过溯源和分析后表示没有确切证据能够将此次攻击事件与任何已知的高级持续性威胁团体关联起来。但攻击者使用的相关代码与拉撒路集团有非常弱的相似性,这表明潜在的攻击团体可能是名声在外的拉撒路集团。拉撒路集团曾发动过多次知名的网络攻击,包括WannaCry勒索软件、孟加拉国家银行失窃案、远东银行失窃案。而该集团也被证实是 * 资助的国家级黑客组织,这次攻击的载体是韩语新闻网站也就是说主要目标是韩国用户。因此按常理推测的话此次攻击是拉撒路集团发动的可能性非常大,不过卡巴斯基称暂时没有足够多的确切的证据。卡巴斯基认为相关攻击代码与拉撒路集团有非常弱的相似性也可能是其他攻击者试图将调查视线转到拉撒路身上。
微软已经在例行更新中修复漏洞:
事实上这次安全漏洞不仅影响Windows 10, 据微软官方说明所有受支持的Windows版本包括服务器版均受影响。出现安全漏洞的依然是最近非常热门的Win32K 组件,该组件从去年年底到现在已经被发现多个高危的零日漏洞。微软表示攻击者借助此漏洞可以在内核模式下运行任意代码,包括安装软件、删改数据或新增同权限的用户账户。受影响的版本包括Windows 7 SP1~Windows 10所有版本、Windows Server 2008 R2 到Server 2019版等等。当然Windows 7 SP1之前的版本例如XP以及Windows 10已经停止支持的版本比如1803之前的版本也会受影响。不过这些已经停止支持的版本并没有安全更新用于修复漏洞,所以建议用户们还是尽早升级受支持的版本比较好。
谷歌也已经修复零日漏洞:
这次攻击者同时利用Windows操作系统和Google Chrome漏洞比较罕见,不过现在这个漏洞利用方式已被封堵。谷歌浏览器开发团队在接到卡巴斯基报告后已经及时修复漏洞,用户只要开启自动更新就可以自动升级到最新版。目前谷歌浏览器在国内已经部署服务器可以提供更新,用户也可以点击这里访问中国官网下载谷歌浏览器安装包。


猜你喜欢
- 需要在幻灯片当中添加各种图形元素,我们常用形状都能都知道,形状里有椭圆图形,可以按shift键画出正圆,那么形状当中却没有半圆,如何画出一个
- Win7打开网页最大化怎么设置?Win7系统中经常遇到某浏览器打开之后并非最大化的情况,每次都需要我们去点击最大化按钮,有没有办法可以设置浏
- Win7是一款十分稳定的系统,Win7继承了包括Aero风格等多项功能,并且在此基础上增添了其他功能。有不少小伙伴都有在使用,但在使用过程遇
- 今年支付宝的集五福活动相信有非常多的小伙伴都在玩,而且今年还增加了福气店的玩法,不仅可以兑壁纸还可以兑换神奇物种口罩,今天小编就带着大家一起
- 微软向Win7、Win8.x用户大面积推送了Win10免费升级提示,并且比较郁闷的是没有取消按钮,像小编这样有强迫症的人一直看着这个提示好难
- 当许多用户使用计算机时,有时他们只能在出现故障时以安全模式操作。此时,很多用户需要使用控制面板,但如何打开它呢?让我们看看如何解决它。win
- 很多用户在升级Win11系统之后为了界面整体的美观而选择去隐藏任务栏,但很多用户在隐藏任务栏之后却不清楚要如何将其显示出来,本文就为大家带来
- Excel表格中开根号方法有多种。这里介绍一种笔者常用的,那就是在函数栏输入“=(数值或表达式)^(1/开方数)”,实操如下:1、新建一个E
- 很多小伙伴在使用Win11系统的时候经常会遇到各种各样的问题,这次有的小伙伴在更新完系统之后发现自己小组件无法进行加载,那么碰到这种问题应该
- word表格,一般来说,当我们往单元格输入内容的时候,列会根据输入内容的多少,自动调整列的宽度,以吻合输入的字符数,同时,行的高度也会自动换
- 前几年苹果手机在中国非常畅销,除了攀比心理,也确实有它的优越之处。不过随着国产手机的渐渐崛起,苹果手机的销量在在中国还是有所下降的。虽然有些
- Win10系统用户知道吗,其实在Win10系统中自带Windows Hello人脸识别功能,开启该功能之后就可以进行人脸识别帮助用户更加安全
- 这篇文章主要介绍了Win10xbox录屏文件保存在哪?Win10xbox录屏文件存在位置分享的相关资料,需要的朋友可以参考下本文详细内容介绍
- 桌面上图标杂乱,不方便整理,怎么办?别急,今天小编给大家带来了6个小巧便捷的图标工具,每一个都功能强大,便携好操作,还您一个干净的桌面,图标
- excel怎么弄边框线?在excel表格中添加边框线,可以让整个文件中的数据归类更直观,区域划分清晰。那要怎么在excel里进行添加边框线呢
- 过多的功能使Word背上沉重的包袱,导致其运行速度慢。减除很少用或不用的Word功能,让它轻装上阵,才能提高效率。那么下面就由小编为您提供的
- 百度网盘是我们经常使用的文件下载上传工具,但是最近有用户在使用过程中遇到“下载失败,错误代码31066”的提示,这是怎么回事?下面小编来给大
- 怎么双面打印一个excel工作簿?excel中的一个文件想要设置成双面打印,该怎么设置呢?今天,小编就教大家在Excel中进行设置双面打印的
- 这篇文章主要介绍了戴尔怎么一键恢复出厂设置?戴尔win7一键恢复出厂自带系统设置方法的相关资料,需要的朋友可以参考下本文详细内容。在日常使用
- Win10有很多的小功能,这些小功能都是微软为了增加用户的体验感而开发的,在我们操作系统的时候,难免会遇到鼠标无法使用的情况,这时候很多用户