韩国黑客利用WPS Office的0day漏洞部署恶意软件
该零日漏洞(CVE-2024-7262)至少自2024年2月下旬以来就已在野外攻击中被利用,但影响的版本从12.2.0.13110(2023年8月)到12.1.0.16412(2024年3月)。
该零日漏洞(CVE-2024-7262)至少自2024年2月下旬以来就已在野外攻击中被利用,但影响的版本从12.2.0.13110(2023年8月)到12.1.0.16412(2024年3月)。
ESET在一份报告中表示,这些攻击涉及购买出现在谷歌搜索结果中的广告位,这些广告位将搜索流行应用程序的用户引导至托管木马化安装程序的流氓网站。目前这些广告已被撤下。