IT之家 12 月 2 日消息,谷歌威脅分析小組(TAG)本周三發(fā)布警告,商業(yè)間諜軟件 Heliconia 正利用谷歌 Chrome 瀏覽器、火狐瀏覽器 Firefox 和 Microsoft Defender 安全軟件中存在的漏洞竊取用戶數(shù)據(jù)。
谷歌 TAG 團(tuán)隊(duì)表示在一份匿名的 Chrome 錯(cuò)誤報(bào)告中發(fā)現(xiàn)了這個(gè)框架,其指令和源代碼叫做“Heliconia Noise”、“Heliconia Soft”和“Files”。
TAG 團(tuán)隊(duì)通過(guò)對(duì)錯(cuò)誤報(bào)告的分析之后,鎖定了背后的開(kāi)發(fā)者可能是西班牙巴塞羅那的安全公司 Variston IT,不過(guò)后者目前并未作出回應(yīng)。
IT之家了解到,這三個(gè)組件執(zhí)行以下功能:Heliconia Noise 是一個(gè)網(wǎng)絡(luò)框架,用于部署 Chrome 瀏覽器渲染器漏洞(現(xiàn)已修復(fù)),逃離瀏覽器的沙盒封鎖;Heliconia Soft 是一個(gè)網(wǎng)絡(luò)框架,用于部署 Windows Defender 的 PDF 漏洞;Files 是一套用于 Linux 和 Windows 的 Firefox 漏洞。
TAG 團(tuán)隊(duì)表示,谷歌、微軟和 Mozilla 在 2021 年和 2022 年初修復(fù)了這個(gè)漏洞,如果用戶已經(jīng)升級(jí)到最新版本應(yīng)該不會(huì)受到影響。TAG 公司還在谷歌的安全瀏覽服務(wù)中增加了一個(gè) Heliconia 檢測(cè)機(jī)制,并敦促互聯(lián)網(wǎng)用戶保持他們的瀏覽器和軟件的更新。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。