您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户

文 / 小亚 2026-09-11 12:01:12 来源:亚汇网

亚汇网9月11日消息,科技媒体bleepingcomputer昨日(9月10日)发布博文,报道称有证据表明多家黑客组织利用“蓝月”(BlueMoon)漏洞利用工具包,钓鱼Windows10、根据网络安全公司Proofpoint披露的细节,自8月28日观察到JungleBamboo(又名APT31、VioletTyphoon)组织已开始利用该漏洞发起攻击。Volexity则在9月1日发现类似活动,追踪为UTA0560,主要针对企业等非政府组织。在漏洞链方面,亚汇网援引博文介绍,该工具包主要串联了谷歌Chrome浏览器和微软Windows10、Windows11系统的3个漏洞:CVE-2026-85046:ChromeV8JavaScript引擎的类型混淆漏洞。攻击者可借此在V8沙箱内取得任意内存访问。CVE-2026-87491:属于V8沙箱逃逸漏洞,可破坏WebAssembly元数据并运行嵌入式shellcode。CVE-2026-85880:是WindowsALPC的堆缓冲区溢出漏洞,可用于本地权限提升。在分发方式方面,攻击者主要通过捐款、业务合作、文件共享、会议邀请等主题邮件分发,钓鱼诱骗感染用户。在执行过程上,BlueMoon在WebWorker内运行漏洞利用程序,最多重试5次。它会识别受害设备,再利用Windows漏洞提升Chrome渲染器权限,随后注入Chrome父进程,执行由攻击操作者指定的命令。除了权限提升外,默认的最终命令会使用curl下载可执行文件。文件通常是恶意软件加载器,保存于%TEMP%目录后运行。研究人员称,开发者会利用Chromium公开修复与Chrome稳定版发布之间的时间差,逆向公开代码改动并制作攻击代码。

相关新闻

加载更多...