新聞

俄羅斯駭客組織Laundry Bear(Void Blizzard、CL-STA-1114、TA488)在最新一波網路間諜活動裡,濫用郵件協作平臺Zimbra Collaboration Suite(ZCS)漏洞CVE-2025-66376,烏克蘭、北約(NATO)國家、美國是主要目標,引起五眼聯盟和多個歐洲國家共同發出警告,呼籲IT人員要儘速緩解上述弱點。參與這起攻擊調查的資安公司Palo Alto Networks指出,這些駭客也利用相同手法攻擊獨立國協(CIS)與非洲的金融機構。

這些駭客利用CVE-2025-66376,自動化在ZCS植入惡意JavaScript,過程裡完全不需使用者互動。駭客的惡意郵件裡含有經混淆處理、以Base64演算法處理的指令碼,這些程式碼會建立看不到的SVG圖檔元件,將指令碼解開成JavaScript有效酬載,並注入使用者的瀏覽器。

此JavaScript執行後,會洩露使用者的資料,然後傳送到特定的C2伺服器。駭客外洩的資料包含跨網站請求偽造(CSRF)權杖、電子郵件信箱位址與密碼、雙因素驗證驗證碼、系統資訊,以及使用者近3個月的電子郵件與搜尋記錄。