PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

谷歌Chrome零日漏洞向记者发送间谍软件

据反病毒公司Avast称,有证据显示,一家名为Candiru的以色列间谍软件公司利用零日漏洞监视黎巴嫩的记者。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(Fabian Sommer/图片联盟通过盖蒂图片社)

反病毒软件公司Avast的调查结果显示,Chrome浏览器的一个严重漏洞与一家以色列间谍软件公司及其监视记者的行为有关。

本月早些时候,谷歌修补了Chrome浏览器中此前未知的漏洞cve - 2022 - 2294(在新窗口打开)他警告说,已经有人利用这个漏洞攻击用户了。

据Avast称,一家名为Candiru的以色列公司可能利用这一漏洞监视黎巴嫩的记者,该公司最初向谷歌报告了这一威胁。周四,杀毒软件提供商发布了一份报告(在新窗口打开)包含有关该漏洞的更多详细信息,以及如何使用该漏洞交付间谍软件包中。

据报道,自3月份以来,Candiru一直在针对黎巴嫩、土耳其、也门和巴勒斯坦的Avast用户使用“更新的工具集”,其中包括为谷歌的Chrome浏览器设计的零日漏洞。这些零日攻击尤其令人担忧的是,它们利用了软件中公开的未知缺陷,使用户无法进行修补。

据称,为了针对黎巴嫩的记者,Candiru侵入了一家新闻机构的合法网站。这家以色列间谍软件公司随后操纵该网站,将某些访问者重新路由到一个网络服务器,该服务器能够从受害者的计算机收集大约50个数据点,如语言、时区、浏览器插件等。

如果收集到的数据符合特定要求,服务器将继续与受害者的计算机建立加密通道,以启动Chrome零日漏洞CVE-2022-2294。其结果可以在受害者的浏览器上远程执行恶意计算机代码。

Avast怀疑Candiru将该漏洞与另一个能够逃脱Chrome“沙盒”保护的漏洞结合使用。然而,反病毒提供商无法发现第二个漏洞。尽管如此,通过利用这两个漏洞,攻击能够将基于windows的间谍软件包传递到受害者的计算机上。

据Avast称,该间谍软件与微软的一款基于windows的恶意软件“DevilsTongue”相匹配发现了(在新窗口打开)都与牙签鲁有关这就是为什么这家反病毒公司怀疑以色列供应商在中东地区的定向攻击中使用了CVE-2022-2294。

好消息是谷歌已经在7月4日修补了这个漏洞。因此,用户只需更新Chrome浏览器来保护自己免受这种威胁。同样使用WebRTC的微软Edge和苹果Safari浏览器也发布了补丁。

Candiru没有公开网站,因此PCMag无法立即联系到该公司置评。但去年,美国禁止这家以色列供应商涉嫌帮助外国政府向智能手机传播间谍软件。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map