谷歌Chrome零日漏洞:攻击者可通过PDF文件收集用户数据

2019 年 3 月 1 日 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:黑客通过谷歌Chrome浏览器的零日漏洞,利用恶意PDF文档窃取用户数据。


据外媒报道,漏洞检测服务公司EdgeSpot本周发现,恶意PDF文档利用了谷歌Chrome浏览器的零日漏洞,用户在Chrome内置PDF阅读器中打开PDF文件时,攻击者便可盗取用户数据。

 

该公司发现了两组利用Chrome零日漏洞的恶意PDF文件,其中一组文件在2017年10月传播,另一组文件在2018年9月传播。

 


第一批恶意PDF文件将用户数据发送回“readnotify.com”,第二批发送回“zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net”。

 

PDF文档与用户设备上的远程域联系,包括IP地址、OS版本、Chrome版本以及用户计算机上PDF文件的路径。

 

当研究人员在其他桌面PDF阅读器应用程序(如Adobe Reader等)中打开相同的PDF文件时,并没有发生信息泄露。目前,只有Chrome中存在这种情况。

 


虽然EdgeSpot发现的PDF文件中没有其他恶意代码,但是收集用户数据可以帮助攻击者对未来的攻击进行调整。

 

研究人员表示,他们在去年圣诞节发现这些文件时通知了谷歌。Chrome团队承认了零日漏洞,并承诺在4月底进行修复。

 

但研究人员决定在补丁发布之前公布该发现,因为他们想让受影响的用户能得知潜在的风险。 研究人员还公布了发现的恶意PDF文件的样本和感染指标(IOCs)。

 

在补丁发布之前,EdgeSpot建议用户使用桌面应用程序查看PDF文件,或者在Chrome中打开PDF文档时禁用互联网连接。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:


点击“阅读原文” 查看更多精彩内容


喜欢记得打赏小E哦!



登录查看更多
0

相关内容

Google Chrome,又称谷歌浏览器,是由谷歌(Google)公司开发的网页浏览器。基于开放源码的Chromium项目。 google.com/chrome/ chromium.org/...
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
谷歌机器学习速成课程中文版pdf
专知会员服务
145+阅读 · 2019年12月4日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
Arxiv
35+阅读 · 2019年11月7日
Arxiv
11+阅读 · 2018年1月11日
VIP会员
相关VIP内容
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
谷歌机器学习速成课程中文版pdf
专知会员服务
145+阅读 · 2019年12月4日
相关资讯
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
Top
微信扫码咨询专知VIP会员