韩国黑客利用WPS Office零时差漏洞,企图于东亚组织植入后门SpyGlace
支付動態 · 2024-08-29

资安业者ESET近日公布WPS Office零时差漏洞CVE-2024-7262,并指出韩国黑客黑客组织APT-C-60在半年前,就开始用来在东亚国家发动攻击

研究人员认为,无论APT-C-60是自行挖掘或是购买漏洞,利用这种漏洞必须对应用程序内部进行研究,并且了解Windows如何加载处理进程,由于WPS Office有不少亚洲用户,他们认为这代表该组织专门锁定东亚国家而来。

针对黑客使用的这项漏洞,研究人员认为极为狡猾,因为可被用于欺骗用户点击看似正常的试算表文件,攻击者还能搭配MHTML文件,让漏洞能够远程触发。

罕见的是,ESET在公布调查结果的时候,首先提及漏洞通报的经过,突显金山很可能早就知道漏洞已被利用的情况,后续处理过程却不透明。

黑客从2月开始利用漏洞后,金山已于3月底悄悄修补了CVE-2024-7672,但并未公告此事,直到4月ESET研究人员分析已上传到VirusTotal的恶意文件,发现该漏洞已被用于实际攻击行动的情况。

研究人员进一步调查修补代码,发现金山并未完整修补,仍有部分代码存在相关弱点CVE-2024-7673,他们后来在5月底通报,金山在6月下旬表示尚在解决问题,到了8月22日却又改口承认,已于5月底就完成修补。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的