黑客利用Windows 10和Chrome零日漏洞发动攻击
微软和谷歌都已经在昨天发布软件更新用于修复部分安全漏洞,这其中就包括某个在野外已遭到利用的零日漏洞。这些零日漏洞由卡巴斯基发现但是高级黑客团体早已利用,黑客借助这些漏洞可以直接在计算机上安装间谍软件。而经过溯源后卡巴斯基指出无法将攻击者归于任何特定攻击者,但攻击者使用的部分代码与拉撒路集团有相似性。
拉撒路集团是知名勒索软件WannaCry的始作俑者,而该集团也被安全公司认为是由北韩资助的国家级黑客团队。
利用漏洞攻击韩语新闻网站加载恶意软件:
卡巴斯基调查后发现最初攻击者利用某韩语新闻网站的漏洞嵌入恶意脚本,当用户浏览该网站时就会加载该脚本。而这个恶意脚本里有代码是专门针对Google Chrome 的,黑客利用的漏洞是谷歌官方此前并未发现的零日漏洞。恶意脚本被加载后会再调用Win32K 安全漏洞下载并安装恶意软件,该恶意软件会自动连接远程服务器获取指令。也就是说主要用户浏览这个韩语网站就会被感染恶意软件,在这期间不需要用户执行任何交互动作即可完成攻击。
#攻击者将恶意脚本伪装成流行的jQuery库 卡巴斯基称这次攻击事件为Operation WizardOpium<script type="text/Javascript" scr="hxxp://code.jquery.cdn.behindcorona.com/jquery-validates.js"></script>
潜在攻击者可能是拉撒路集团:
卡巴斯基在经过溯源和分析后表示没有确切证据能够将此次攻击事件与任何已知的高级持续性威胁团体关联起来。但攻击者使用的相关代码与拉撒路集团有非常弱的相似性,这表明潜在的攻击团体可能是名声在外的拉撒路集团。拉撒路集团曾发动过多次知名的网络攻击,包括WannaCry勒索软件、孟加拉国家银行失窃案、远东银行失窃案。而该集团也被证实是北韩资助的国家级黑客组织,这次攻击的载体是韩语新闻网站也就是说主要目标是韩国用户。因此按常理推测的话此次攻击是拉撒路集团发动的可能性非常大,不过卡巴斯基称暂时没有足够多的确切的证据。卡巴斯基认为相关攻击代码与拉撒路集团有非常弱的相似性也可能是其他攻击者试图将调查视线转到拉撒路身上。
微软已经在例行更新中修复漏洞:
事实上这次安全漏洞不仅影响Windows 10, 据微软官方说明所有受支持的Windows版本包括服务器版均受影响。出现安全漏洞的依然是最近非常热门的Win32K 组件,该组件从去年年底到现在已经被发现多个高危的零日漏洞。微软表示攻击者借助此漏洞可以在内核模式下运行任意代码,包括安装软件、删改数据或新增同权限的用户账户。受影响的版本包括Windows 7 SP1~Windows 10所有版本、Windows Server 2008 R2 到Server 2019版等等。当然Windows 7 SP1之前的版本例如XP以及Windows 10已经停止支持的版本比如1803之前的版本也会受影响。不过这些已经停止支持的版本并没有安全更新用于修复漏洞,所以建议用户们还是尽早升级受支持的版本比较好。
谷歌也已经修复零日漏洞:
这次攻击者同时利用Windows操作系统和Google Chrome漏洞比较罕见,不过现在这个漏洞利用方式已被封堵。谷歌浏览器开发团队在接到卡巴斯基报告后已经及时修复漏洞,用户只要开启自动更新就可以自动升级到最新版。目前谷歌浏览器在国内已经部署服务器可以提供更新,用户也可以点击这里访问中国官网下载谷歌浏览器安装包。
相关文章
- 制造病毒攻陷三亿网民,中国黑客18年做了些啥?
- 中国黑客17秒攻破Win8系统
- 15万枚以太币一夜之间被黑客盗走:价值高达2亿
- 防止电脑入侵首要任务保护好ADSL安全
- Win10更新助手中的安全漏洞为黑客打开大门
- 全新勒索病毒国外疯狂爆发:看到赎金黑客气吐血
- XP系统有黑客入侵PC怎么办?
- 如何利用word制做思维导图?用word怎么制作思维导图?
- XP系统怎么看cpu利用率?
- 利用U盘重置开机密码的小方法
- 在win7系统中如何利用路由器来分配宽带网速
- Win8利用组合键快速关闭电脑的技巧
- 利用dos命令批量提取文件名
- 如何利用QQ群直播讲课-QQ群直播讲课的使用方法
- win8电脑如何利用路由器限制网速?
- Windows10专业版利用命令激活系统方法
相关推荐
-
Win11安卓子系统 V2304.40000.5.0 官方版
微软近日邀请 Windows Insider 项目成员,测试 Windows Subsystem for Android Version 2304(2304.40000.5.0)新版本。本次版本更新主要添加了使用防病毒软件进行程序包验证的功能、重新分配内存以获得更好性能的功能、Android AppLink 支持、新的 Linux 内核等。
-
Universal Watermark Disabler V1.0.0.6
Universal Watermark Disabler是一款可以轻松帮助用户去除系统水印的软件,支持32位与64位Windows 8 8.1、Windows 10预览版系统,软件界面简洁,使用简单,甚至不需要安装。
-
QQWindows版 V9.7.5.28965 电脑版
QQWindows版是由腾讯公司开发的一款即时通信软件。其面向人群非常广泛,并承载了一代人的记忆。QQ功能强大,除了支持最基本的文字语音视频聊天,还为您提供了各色各样的表情包。QQWindows版还内置了许多实用的小功能,如屏幕截图、远程控制、QQ看点等。现系统部落为您提供QQ最新版官方下载!
-
移除Windows Defender小工具 免费版
Windows Defender是系统自带的杀毒软件,可以帮助用户扫描电脑、实时监控电脑安全等。但是有用户不太喜欢这个功能,想要关闭Windows Defender,这里就给大家介绍一个移除Windows Defender的小工具,免费下载。
-
Windows Desktop Runtime V7.0.4 官方最新版
Windows Desktop Runtime是装机必备的系统运行环境,可以帮助用户解决电脑打不开某些软件的问题,如果用户打开某些软件提示缺少必要程序,下载该框架即可解决问题。
-
Windows Sysinternals Suite(微软免费工具程序集) V2023.03.09 最新版
Windows Sysinternals Suite是由微软最新发布的一款强大免费的工具程序集,一共包括74个Windows工具,涵盖了文件管理、磁盘管理、网络管理、进程管理、安全管理、系统底层信息查看等多个方面,通过该工具集可以帮助用户快速进行配置,优化,测试,检测和修复Windows操作系统故障。