Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染

Kasperskyは、APT攻撃キャンペーンでブラウザ「Chrome」のゼロデイ脆弱性が悪用されたことを明らかにした。メールのリンクをクリックするだけで、マルウェアに感染する「ドライブバイダウンロード攻撃(DBD攻撃)」が展開されていたという。

同社が「ForumTroll作戦」と命名し、追跡しているAPT攻撃キャンペーンにおいて、「Chrome」のゼロデイ脆弱性「CVE-2025-2783」が悪用されていたことを明らかにしたもの。

「CVE-2025-2783」は、プロセス間通信を行う「Chrome」のコンポーネント「Mojo」に存在。同脆弱性を悪用することで「Chrome」のサンドボックスを回避でき、リンクをクリックさせ、特定のURLへアクセスさせるだけでマルウェアに感染させることが可能になるという。

同社は、同脆弱性を悪用した攻撃が2025年3月中旬より複数展開されていると指摘。メール本文にマルウェアへ感染させることを目的としたリンクが記載されていた。

発見当初の攻撃では、ロシアのメディアや教育機関、政府組織を標的にしていたとしており、科学者向けフォーラムへの招待を偽装したメールで攻撃が展開された。

(Security NEXT - 2025/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS、10月の月例パッチを公開 - ゼロデイ脆弱性3件に対応
「FortiOS」で複数脆弱性を解消 - 8月に緩和策講じたゼロデイ脆弱性も修正
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
米当局、「Grafana」の既知脆弱性に対する攻撃に注意喚起
「Oracle E-Business Suite」が標的に - 更新や侵害状況の確認を
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
Wondershareのファイル修復ソフトに脆弱性 - パッチ提供状況は不明
「Chrome」にアップデート - ゼロデイ脆弱性などに対応
「Android」の2025年9月パッチが公開 - ゼロデイ脆弱性2件を解消