俄羅斯駭客RomCom利用Firefox、Windows零時差漏洞發動攻擊
支付動態 · 2024-11-27

10月上旬公佈的Firefox零時差漏洞CVE-2024-9680,資安業者ESET這幾天揭露此事之餘,也提到俄羅斯駭客RomCom將其與另一個漏洞CVE-2024-49039串連,從而能在無須使用者互動的狀態下,於受害電腦部署後門程式

今年10月Mozilla基金會修補Firefox零時差漏洞CVE-2024-9680(CVSS風險評分為9.8),並表明他們掌握實際利用的活動情資,通報此事的資安業者ESET本週公佈這起事故的細節。

研究人員表示,他們在10月8日看到廣泛利用CVE-2024-9680的跡象,駭客運用這項當時尚未公開的零時差漏洞,對Mozilla開發的應用程式下手。

值得留意的是,攻擊者在活動當中,串連11月例行更新修補的Windows零時差漏洞CVE-2024-49039(CVSS風險評分為8.8),而有機會在使用者登入作業系統的狀態下,執行任意程式碼。研究人員提及,受害者若是正在瀏覽能觸發漏洞的網頁,無須與使用者互動,攻擊者就能執行任意程式碼。

對於發起這波攻擊行動的駭客身分,研究人員表示是代號為Storm-0978、Tropical Scorpius、UNC2596的俄羅斯駭客RomCom。一旦成功利用上述漏洞,這些駭客就會在受害電腦植入後門程式RomCom,以便進行後續的網路間諜活動。

針對整個資安事故發生的流程,駭客先是利用假網站將受害者重新導向特定伺服器,並對使用者的瀏覽器進行漏洞利用攻擊,一旦得逞,電腦就會執行Shell Code,下載、執行後門程式RomCom。

究竟駭客如何散佈假網站?研究人員表示不清楚。但他們強調,一旦攻擊者的網頁接觸到含有漏洞的瀏覽器,有效酬載就會投放到受害電腦並執行,過程完全不需使用者互動。

根據10月10日至11月4日的遙測資料顯示,大多受害者位於北美及歐洲,研究人員提及,其中部分國家的受害者數量多達250位。

對於RomCom利用的這些零時差漏洞,Mozilla基金會、微軟先後於10月9日、11月12日完成修補。他們特別提及,Mozilla在獲報的25小時內就完成修補,如此迅速的因應讓他們印象相當深刻。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
首頁
遊戲
合作
發現
我的