谷歌:Chrome、Firefox和Defender用户需警惕间谍软件Heliconia

IT之家 12 月 2 日消息,谷歌威胁分析小组(TAG)本周三发布警告,商业间谍软件 Heliconia 正利用谷歌 Chrome 浏览器、火狐浏览器 Firefox 和 Microsoft Defender 安全软件中存在的漏洞窃取用户数据。

谷歌 TAG 团队表示在一份匿名的 Chrome 错误 告中发现了这个框架,其指令和源代码叫做“Heliconia Noise”、“Heliconia Soft”和“Files”。

TAG 团队通过对错误 告的分析之后,锁定了背后的开发者可能是西班牙巴塞罗那的安全公司 Variston IT,不过后者目前并未作出回应。

这三个组件执行以下功能:Heliconia Noise 是一个 络框架,用于部署 Chrome 浏览器渲染器漏洞(现已修复),逃离浏览器的沙盒封锁;Heliconia Soft 是一个 络框架,用于部署 Windows Defender 的 PDF 漏洞;Files 是一套用于 Linux 和 Windows 的 Firefox 漏洞。

TAG 团队表示,谷歌、微软和 Mozilla 在 2021 年和 2022 年初修复了这个漏洞,如果用户已经升级到最新版本应该不会受到影响。TAG 公司还在谷歌的安全浏览服务中增加了一个 Heliconia 检测机制,并敦促互联 用户保持他们的浏览器和软件的更新。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2022年11月1日
下一篇 2022年11月1日

相关推荐