📰 “蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户
“蓝月”钓鱼攻击披露:串联谷歌 Chrome 浏览器漏洞,钓鱼 Win10/Win11 用户
IT之家 9 月 11 日消息,科技媒体 bleepingcomputer 昨日(9 月 10 日)发布博文,报道称有证据表明多家黑客组织利用“蓝月”(BlueMoon)漏洞利用工具包,钓鱼 Windows 10、Windows 11 用户,从而执行远程代码窃取信息等。
根据网络安全公司 Proofpoint 披露的细节,自 8 月 28 日观察到 JungleBamboo(又名 APT31、Violet Typhoon)组织已开始利用该漏洞发起攻击。Volexity 则在 9 月 1 日发现类似活动,追踪为 UTA0560,主要针对企业等非政府组织。
在漏洞链方面,IT之家援引博文介绍,该工具包主要串联了谷歌 Chrome 浏览器和微软 Windows 10、Windows 11 系统的 3 个漏洞:
查看原文 → ↗
🤖 AI 技术资讯机器人