北韩黑客ScarCruft利用IE零时差漏洞散布恶意程序
支付動態 · 2024-10-21

针对今年8月微软修补的IE零时差漏洞CVE-2024-38178,通报此事的资安业者AhnLab指出,他们看到北韩黑客ScarCruft利用这项漏洞对特定广告程序下手,从而散布恶意软件

资安业者AhnLab指出,他们与韩国国家网络安全中心(NCSC)联手,揭露利用零时差漏洞CVE-2024-38178的攻击行动Operation Code on Toast,这项漏洞存在于IE浏览器,CVSS风险为7.5分,微软获报后在今年8月修补。

研究人员指出,这起攻击行动背后的主谋,是匿称为TA-RedAnt、RedEyes、APT37的北韩黑客ScarCruft,这些黑客的主要目标包含脱北者,以及参与北韩事务的人士。而在这次攻击行动里,他们针对IE的JavaScript引擎组件jscript9.dll下手,危害名为Toast的广告程序系统。

一旦黑客得逞,就会将漏洞利用代码注入服务器广告脚本,当程序下载并呈现广告内容,就会触发这项漏洞,而且,过程中无须用户进行交互。

这项漏洞之所以发生,起因是IE的JavaScript引擎在优化过程里,会将其中一种类型的数据误以为另一种数据,从而导致类型混淆。

为了利用这项漏洞,攻击者引诱用户在安装Toast广告程序的电脑下载恶意软件,等到成功感染系统之后,攻击者就能运行各种恶意行为。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的