APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
Kasperskyは、APT攻撃キャンペーンでブラウザ「Chrome」のゼロデイ脆弱性が悪用されたことを明らかにした。メールのリンクをクリックするだけで、マルウェアに感染する「ドライブバイダウンロード攻撃(DBD攻撃)」が展開されていたという。
同社が「ForumTroll作戦」と命名し、追跡しているAPT攻撃キャンペーンにおいて、「Chrome」のゼロデイ脆弱性「CVE-2025-2783」が悪用されていたことを明らかにしたもの。
「CVE-2025-2783」は、プロセス間通信を行う「Chrome」のコンポーネント「Mojo」に存在。同脆弱性を悪用することで「Chrome」のサンドボックスを回避でき、リンクをクリックさせ、特定のURLへアクセスさせるだけでマルウェアに感染させることが可能になるという。
同社は、同脆弱性を悪用した攻撃が2025年3月中旬より複数展開されていると指摘。メール本文にマルウェアへ感染させることを目的としたリンクが記載されていた。
発見当初の攻撃では、ロシアのメディアや教育機関、政府組織を標的にしていたとしており、科学者向けフォーラムへの招待を偽装したメールで攻撃が展開された。
(Security NEXT - 2025/03/26 )
ツイート
関連リンク
PR
関連記事
中国複数グループが「ToolShell」攻撃を展開 - 攻撃拡大に懸念
SonicWall「SMA 100」にバックドア、ゼロデイ攻撃か - 侵害調査の実施を
「SharePoint Server」に深刻な脆弱性「ToolShell」 - すでに悪用も
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
米当局、「Citrix Bleed 2」の悪用に注意喚起
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生