傳駭客用IE漏洞 攻擊網路用戶

傳駭客用IE漏洞 攻擊網路用戶

(路透舊金山13日電)研究人員今天說,駭客正利用微軟公司(Microsoft)網路瀏覽器IE 10先前出現的不明漏洞來攻擊網路用戶,受害者包括美國海外作戰退伍軍人協會網站部分訪客。

網路安全公司FireEye發現本週多起攻擊是針對IE10,還說數百或數千台機器中毒。

公司說,駭客入侵美國海外作戰退伍軍人協會(U.S. Veterans of Foreign Wars)網站,並安插1個讓訪客轉到惡意網頁的連結,而惡意網頁中含有奧多比系統公司(Adobe Systems)Flash軟體病毒碼。

FireEye研究人員凱朗(Darien Kindlund)說,駭客很可能從退伍或現役軍人使用的機器搜尋資料,還說駭客共用部分先前被認為是中國大陸團體的基礎設施和技術。

他說,在海外作戰退伍軍人協會成員和網站訪客的機器安插所謂的「後門」,以便蒐集軍事情報,很可能是駭客目的。

協會發言人未立即置評。微軟發言人則說,公司已注意到這些「鎖定性」攻擊,並正在調查。中央社(翻譯)