资讯🔥7.0
“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户
📋总体概括
Proofpoint与Volexity披露名为「蓝月」的漏洞利用工具包正被多个黑客组织用于攻击Windows 10/11用户。攻击链串联Chrome V8引擎类型混淆漏洞、V8沙箱逃逸漏洞及Windows ALPC堆溢出提权漏洞共3个漏洞,实现从浏览器到系统的远程代码执行。APT31等组织自8月28日起已投入实战,9月1日发现的UTA0560活动主要针对企业等非政府组织。攻击者以捐款、业务合作、文件共享、会议邀请等邮件主题诱骗用户点击,最终窃取信息。
⚡关键信息
- ▸「蓝月」工具包串联3个漏洞:Chrome V8类型混淆、V8沙箱逃逸、Windows ALPC堆溢出提权,实现完整攻击链
- ▸APT31(JungleBamboo)自8月28日起利用该工具包发起攻击,Volexity 9月1日发现同类活动UTA0560
- ▸UTA0560攻击主要瞄准企业等非政府组织,目标是执行远程代码并窃取信息
- ▸分发方式以捐款、业务合作、文件共享、会议邀请等主题的钓鱼邮件为主
🔥犀利点评
这是一条教科书级的漏洞利用链:浏览器沙箱内打点、逃逸、再借ALPC提权落地,环环相扣,明显是成熟APT的作业水准。真正值得警惕的是时间线——8月底就有国家级组织实战化使用,意味着补丁窗口期极短,普通用户和企业基本靠更新续命。邮件话术还是捐款、会议那一套老掉牙套路,却依然有效,说明最脆弱的从来不是技术,而是人的那一下点击。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →