3年前引起各界关注的MSHTML安全功能绕过漏洞CVE-2021-40444,最近又有黑客将其用于攻击行动,目的是散布名为MerkSpy的间谍软件,借此来监控受害电脑的一举一动
值得留意的是,黑客也将MerkSpy伪装成Google软件更新工具,并在开机默认运行的进程当中,植入名为Google Update的项目,以便在电脑启动时加载,而能在受害者不知情的情况下持续运作。
而MerkSpy的主要功能,包括拍下屏幕截屏、侧录用户键盘输入的内容、搜刮Chrome存放的帐密数据,并存取MetaMask加密货币钱包的延伸套件,然后将相关数据发送到攻击者的服务器。