分享好友 最新动态首页 最新动态分类 切换频道
卡巴斯基发现了一种复杂的Chrome零日漏洞被用于活跃的攻击
2025-04-01 09:08

  卡巴斯基发现并协助修复了一个谷歌Chrome浏览器的高危零日漏洞(CVE-2025-2783),该漏洞允许攻击者绕过浏览器的沙箱保护系统。该漏洞由卡巴斯基全球研究与分析团队(GReAT)发现,除了点击恶意链接外,用户无需进行任何交互操作,展现出极高的技术复杂性。谷歌公司已确认卡巴斯基研究人员发现并报告了此漏洞。

  2025年3月中旬,卡巴斯基实验室检测到一波大规模感染事件,其起因是用户点击了通过电子邮件发送的个性化钓鱼链接。点击链接后,无需受害者进行任何额外操作即可入侵系统。卡巴斯基分析确认该漏洞利用了谷歌Chrome最新版本中一个未知的漏洞,迅速向谷歌安全团队发出了警报。针对该漏洞的安全补丁于2025年3月25日发布。

  卡巴斯基研究人员将这次活动称为 ForumTroll 行动,因为攻击者发送了个性化的钓鱼邮件,邀请收件人参加“普里马科夫读书会”论坛。这些诱饵针对的是俄罗斯的媒体机构、教育机构和政府组织。这些恶意链接的存活时间极短,以躲避检测,并且在大多数情况下,一旦漏洞利用被清除,最终会重定向到“Primakov Readings”的合法网站。

  Chrome浏览器中的零日漏洞只是攻击链条的一部分,整个攻击至少包含两个漏洞利用程序:一个尚未获得的远程代码执行(RCE)漏洞利用显然启动了攻击,而卡巴斯基发现的沙箱逃逸构成了攻击的第二阶段。对恶意软件功能的分析表明,此次行动主要目的是间谍活动。所有证据都指向一个高级持续性威胁(APT)组织。

  “这个漏洞在我们多年来发现的数十个零日漏洞中非常突出,”卡巴斯基全球研究与分析团队(GReAT)首席安全研究员Boris Larin说:“该漏洞利用程序在绕过Chrome沙箱防护时,没有执行任何明显的恶意操作——就好像安全边界根本不存在一样。这里显示的技术复杂性表明,开发者是拥有大量资源的高技能人员。我们强烈建议所有用户将谷歌 Chrome 浏览器和任何基于 Chromium 的浏览器更新到最新版本,以防范这一漏洞。”

  谷歌对卡巴斯基发现并报告该问题表示感谢,这反映了该公司持续致力于与全球网络安全社区合作,并确保用户安全的承诺。

  卡巴斯基将继续调查ForumTroll行动,一旦谷歌Chrome浏览器用户的安全得到保证,卡巴斯基将在即将发布的报告中公布更多细节,包括漏洞利用和恶意有效载荷的技术分析。同时,所有卡巴斯基产品都能检测并防御此漏洞利用链和相关恶意软件,确保用户免受威胁。

  卡巴斯基Next EDR专家版作为卡巴斯基Next XDR(扩展检测与响应)专家平台的核心组件,在检测这波由未知高度复杂的恶意软件引发的感染中发挥了关键作用。我们的漏洞利用检测与防护技术在该零日漏洞公开前就已将其识别,从而让我们得以全面分析其行为和影响。

  此次发现之前,卡巴斯基全球研究与分析团队(GReAT)曾于去年发现另一个Chrome零日漏洞(CVE-2024-4947),该漏洞去年被Lazarus APT组织用于加密货币盗窃活动。在那个案例中,卡巴斯基研究人员发现谷歌V8 JavaScript引擎中存在类型混淆漏洞,使攻击者能够通过伪造的加密货币游戏网站绕过安全功能。

  为了防范类似的复杂攻击,卡巴斯基安全专家建议采取以下关键保护措施

  · 确保及时更新软件: 定期为操作系统和浏览器(特别是 Google Chrome 浏览器)安装补丁,这样攻击者就无法利用新发现的漏洞。

  · 采用多层级安全防护策略:除端点防护外,建议部署如卡巴斯基Next XDR 专家版等解决方案,这类解决方案运用人工智能/机器学习(AI/ML)技术,通过关联多个源数据实现高级威胁和APT攻击活动的自动化检测与响应。

  · 利用威胁情报服务:卡巴斯基威胁情报等最新的上下文信息可帮助您随时了解新出现的零日漏洞和最新的攻击技术。

  关于全球研究与分析团队

  全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。

  关于卡巴斯基

最新文章
CF活动助手2024cf活动助手手机版「CF活动助手2024」
CF活动助手2024是一款很好用的软件,在其中会有很多的实用功能,用户可以在其中找到自己所有想要的功能,让你的时间能够大大的缩减,节省用户宝贵的时间,方便用户的操作。1、所有的功能都是可以直接免费使用的,点击之后就可以使用。2、会
米家行车记录仪1s很垃圾?小米行车记录仪1s怎么样小米1s手机怎么样「米家行车记录仪1s很垃圾?小米行车记录仪1s怎么样」
小米产品一直以性价比和口碑著称,而行车记录仪市场竞争日益激烈,小米参与进来,米家行车记录仪1s的问世无异于加大了竞争。小米行车记录仪产品多,质量也好,但有人吐槽说米家行车记录仪1s很垃圾,这是怎么回事?小米行车记录仪1s怎么样?
方舟生存进化手机版怎么给恐龙留痕方舟手机版「方舟生存进化手机版怎么给恐龙留痕」
方舟生存进化留痕是什么意思?留痕是方舟生存进化恐龙婴儿时期的1个任务,完成后可以增加恐龙宝宝的属性值,那么该怎么留痕呢?下面具体给大家介绍一下方舟生存进化留痕值的获得方法。方舟生存进化留痕方法介绍 留痕简单来讲就是恐龙婴儿时
炉石传说盒子掌上助手炉石传说盒子手机版「炉石传说盒子掌上助手」
炉石传说盒子掌上助手是一款由网易官方专为炉石传说玩家打造的游戏辅助软件,旨在帮助玩家提升游戏体验,提供一站式的游戏服务。炉石传说盒子掌上助手支持PC端和手机端互通,玩家可以随时随地查看自己的游戏数据和信息。软件界面简洁明了,
首页>《旧友》 第19章晋江手机「首页>《旧友》 第19章」
网友:酱油铺子 打分:2 [2015-05-04 16:28:37]之前看评论好多人吐槽方家的态度,看完这两章,感觉沉浮也不是什么好东西,迟早要崩和你推一把让他闪崩是两码事情,这个理由并不能洗清沉浮手上的罪恶。【多少散户要跳楼你知道咩?而且毫无意
红手指qq飞车手游云游戏无限时长在线云玩不排队!!手机云游戏「红手指qq飞车手游云游戏无限时长在线云玩不排队!!」
qq飞车手游云游戏怎么玩?能玩指qq飞车手游的云游戏软件不少,但本期为大家分享的红手指妄想山海云游戏平台,不仅支持qq飞车云游戏无限时长云玩,不排队!还可以支持云游戏qq飞车手游24小时云端托管快速刷金币,更有安卓、ios、pc多端畅玩q
【智慧交通】快速解决交通卡充值及激活!手机一卡通「【智慧交通】快速解决交通卡充值及激活!」
如今, 随着技术的不断更新, 公交买票乘车的方式越来越多, 目前常州主要分为: 投币族(投硬币或纸币)、 刷卡族(龙城通、江苏交通一卡通实体卡)、 扫码族(二维码支付)、手机族(江苏交通一卡通NFC卡)。 您属于哪一类? 除了投币,
手机铃声如何设置歌曲 华为手机设置本地音乐为闹铃铃声步骤蓝莓手机「手机铃声如何设置歌曲 华为手机设置本地音乐为闹铃铃声步骤」
  随着手机功能的不断升级,手机铃声的设置也变得更加多样化和个性化,在华为手机上,用户可以将本地音乐设置为闹铃铃声,让每天的起床变得更加愉悦和个性化。设置步骤简单易行,只需几个简单的操作,就可以让自己喜欢的歌曲成为闹铃的音
领克EM-P超电双子星OTA 1.8.0正式发布 新增20+项功能
易车讯 日前, EM-P和08 EM-P迎来OTA 1.8.0版本升级。本次双车总计升级新增20+项功能,优化60+项体验,实现“iOS+安卓”全手机品牌生态互联体验,适配10个主流手机品牌、588款手机型号。同时,EM-P超电双子星全系开放智驾版可选,在保证L2
星露谷物语手机版安卓本体和smapi星露谷物语手机版「星露谷物语手机版安卓本体和smapi」
链接:https://pan.quark.cn/s/28df8c5ef3c3提取码:nd3M(如果出现其他问题去b站看详细的,我这几张图解释不完全,进行到安装mod那时再删原版等东西,保留也行,加装mod后如果手机配置不行可能进存档要一些时间,配置不行的进存档时不要点
相关文章
推荐文章
发表评论
0评