12 月 2 日消息,谷歌威脅分析小組(TAG)本周三發布警告,商業間諜軟件 Heliconia 正利用谷歌 Chrome 瀏覽器、火狐瀏覽器 Firefox 和 Microsoft Defender 安全軟件中存在的漏洞竊取用戶數據。
谷歌 TAG 團隊表示在一份匿名的 Chrome 錯誤報告中發現了這個框架,其指令和源代碼叫做“Heliconia Noise”、“Heliconia Soft”和“Files”。
TAG 團隊通過對錯誤報告的分析之后,鎖定了背后的開發者可能是西班牙巴塞羅那的安全公司 Variston IT,不過后者目前并未作出回應。
IT之家了解到,這三個組件執行以下功能:Heliconia Noise 是一個網絡框架,用于部署 Chrome 瀏覽器渲染器漏洞(現已修復),逃離瀏覽器的沙盒封鎖;Heliconia Soft 是一個網絡框架,用于部署 Windows Defender 的 PDF 漏洞;Files 是一套用于 Linux 和 Windows 的 Firefox 漏洞。
TAG 團隊表示,谷歌、微軟和 Mozilla 在 2021 年和 2022 年初修復了這個漏洞,如果用戶已經升級到最新版本應該不會受到影響。TAG 公司還在谷歌的安全瀏覽服務中增加了一個 Heliconia 檢測機制,并敦促互聯網用戶保持他們的瀏覽器和軟件的更新。