APTグループが「Chrome」ゼロデイ脆弱性を悪用 - リンク経由で感染
Kasperskyは、APT攻撃キャンペーンでブラウザ「Chrome」のゼロデイ脆弱性が悪用されたことを明らかにした。メールのリンクをクリックするだけで、マルウェアに感染する「ドライブバイダウンロード攻撃(DBD攻撃)」が展開されていたという。
同社が「ForumTroll作戦」と命名し、追跡しているAPT攻撃キャンペーンにおいて、「Chrome」のゼロデイ脆弱性「CVE-2025-2783」が悪用されていたことを明らかにしたもの。
「CVE-2025-2783」は、プロセス間通信を行う「Chrome」のコンポーネント「Mojo」に存在。同脆弱性を悪用することで「Chrome」のサンドボックスを回避でき、リンクをクリックさせ、特定のURLへアクセスさせるだけでマルウェアに感染させることが可能になるという。
同社は、同脆弱性を悪用した攻撃が2025年3月中旬より複数展開されていると指摘。メール本文にマルウェアへ感染させることを目的としたリンクが記載されていた。
発見当初の攻撃では、ロシアのメディアや教育機関、政府組織を標的にしていたとしており、科学者向けフォーラムへの招待を偽装したメールで攻撃が展開された。
(Security NEXT - 2025/03/26 )
ツイート
関連リンク
PR
関連記事
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要

