Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染

Kasperskyは、APT攻撃キャンペーンでブラウザ「Chrome」のゼロデイ脆弱性が悪用されたことを明らかにした。メールのリンクをクリックするだけで、マルウェアに感染する「ドライブバイダウンロード攻撃(DBD攻撃)」が展開されていたという。

同社が「ForumTroll作戦」と命名し、追跡しているAPT攻撃キャンペーンにおいて、「Chrome」のゼロデイ脆弱性「CVE-2025-2783」が悪用されていたことを明らかにしたもの。

「CVE-2025-2783」は、プロセス間通信を行う「Chrome」のコンポーネント「Mojo」に存在。同脆弱性を悪用することで「Chrome」のサンドボックスを回避でき、リンクをクリックさせ、特定のURLへアクセスさせるだけでマルウェアに感染させることが可能になるという。

同社は、同脆弱性を悪用した攻撃が2025年3月中旬より複数展開されていると指摘。メール本文にマルウェアへ感染させることを目的としたリンクが記載されていた。

発見当初の攻撃では、ロシアのメディアや教育機関、政府組織を標的にしていたとしており、科学者向けフォーラムへの招待を偽装したメールで攻撃が展開された。

(Security NEXT - 2025/03/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
Apple、旧スマート端末向けにアップデート - ゼロデイ脆弱性に対応
「Firefox」にアップデート - Chromeゼロデイの類似脆弱性に対処
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」ベースのブラウザ利用者はアップデート情報へ注意を
「FortiOS」脆弱性や不正コード混入「Githubアクション」の悪用に注意喚起 - 米政府
「Junos OS」に定例外アップデート - ゼロデイ脆弱性を修正
「Junos OS」攻撃で複数マルウェア - マルウェア除去の実施を