💠 Chrome zero-day (CVE-2025-2783)
💠 LeetAgent → Dante infection chain
💠 Private surveillance tech meets state-level espionage
#Cybersecurity #Dante #Spyware
💠 Chrome zero-day (CVE-2025-2783)
💠 LeetAgent → Dante infection chain
💠 Private surveillance tech meets state-level espionage
#Cybersecurity #Dante #Spyware
📖 Read more: www.helpnetsecurity.com/2025/10/28/d...
#cybersecurity #cybersecuritynews #0day #exploit #chrome
📖 Read more: www.helpnetsecurity.com/2025/10/28/d...
#cybersecurity #cybersecuritynews #0day #exploit #chrome
Google parchó una vulnerabilidad día Jero de Chrome (CVE-2025-2783) que fue usada para instalar el spyware LeetAgent. #ciberseguridad #cybersecurity
www.linkedin.com/pulse/el-spy...
Google parchó una vulnerabilidad día Jero de Chrome (CVE-2025-2783) que fue usada para instalar el spyware LeetAgent. #ciberseguridad #cybersecurity
www.linkedin.com/pulse/el-spy...
CVE-2025-2783, a Chrome zero-day vulnerability that was detected being exploited in March 2025 and was subsequently fixed by Google, was used by unknown attackers to deliver LeetAgent, suspected commercial…
#hackernews #news
CVE-2025-2783, a Chrome zero-day vulnerability that was detected being exploited in March 2025 and was subsequently fixed by Google, was used by unknown attackers to deliver LeetAgent, suspected commercial…
#hackernews #news
The zero-day exploitation of a now-patched security flaw in Google Chrome led to the distribution of an espionage-related tool from Italian information technology and services provider Memento Labs, acco…
#hackernews #news
The zero-day exploitation of a now-patched security flaw in Google Chrome led to the distribution of an espionage-related tool from Italian information technology and services provider Memento Labs, acco…
#hackernews #news
The Silent Cyberwar No One Saw Coming In a chilling escalation of cyber espionage, a newly discovered Chrome zero-day vulnerability (CVE-2025-2783) has been exploited by the infamous…
The Silent Cyberwar No One Saw Coming In a chilling escalation of cyber espionage, a newly discovered Chrome zero-day vulnerability (CVE-2025-2783) has been exploited by the infamous…
->The Hacker News | #spyware | More from Lil Dr Glen EcoChat at BigEarthData.ai
2025年3月、私たちはOperation ForumTrollを発見しました。これは、Google Chromeの脆弱性CVE-2025-2783を悪用した一連の高度なサイバー攻撃です。この攻撃で使用された悪意のあるツール、LeetAgentバックドアと、Memento Labs(旧Hacking Team)が開発した複雑なスパイウェアDanteについては、以前に詳細をお伝えしました。しかし、この攻撃の背後にいる攻撃者は春のキャンペーンで活動を停止せず、ロシア連邦内の標的への感染を継続しています。
2025年3月、私たちはOperation ForumTrollを発見しました。これは、Google Chromeの脆弱性CVE-2025-2783を悪用した一連の高度なサイバー攻撃です。この攻撃で使用された悪意のあるツール、LeetAgentバックドアと、Memento Labs(旧Hacking Team)が開発した複雑なスパイウェアDanteについては、以前に詳細をお伝えしました。しかし、この攻撃の背後にいる攻撃者は春のキャンペーンで活動を停止せず、ロシア連邦内の標的への感染を継続しています。
カスペルスキーの新しい調査結果によると、Google Chromeのセキュリティ欠陥がゼロデイで悪用されたため、イタリアの情報技術およびサービスプロバイダーであるMemento Labsからスパイ関連ツールが配布されました。
問題の脆弱性はCVE-2025-2783(CVSSスコア:8.3)であり、同社は2025年3月に、ロシアの組織をターゲットにしたOperation ForumTrollと呼ばれるキャンペーンの一環として積極的な搾取を受けていると同社は明…
カスペルスキーの新しい調査結果によると、Google Chromeのセキュリティ欠陥がゼロデイで悪用されたため、イタリアの情報技術およびサービスプロバイダーであるMemento Labsからスパイ関連ツールが配布されました。
問題の脆弱性はCVE-2025-2783(CVSSスコア:8.3)であり、同社は2025年3月に、ロシアの組織をターゲットにしたOperation ForumTrollと呼ばれるキャンペーンの一環として積極的な搾取を受けていると同社は明…
カスペルスキーグローバルリサーチアンドアナリシスチーム(GReAT)の専門家は、ForumTroll APTグループによる攻撃で使用された感染の連鎖を再構築しました。調査中に、ForumTrollが使用したツールが商用マルウェアDanteを配布するためにも使用されていたことを発見しました。ボリス・ラリンは、タイで開催されたセキュリティアナリストサミット2025会議で、このについて詳細なプレゼンテーションを行いました。
3月、当社の技術は、これまで知られていなかった洗練されたマルウェアによるロシア企業の感染の波を検出…
カスペルスキーグローバルリサーチアンドアナリシスチーム(GReAT)の専門家は、ForumTroll APTグループによる攻撃で使用された感染の連鎖を再構築しました。調査中に、ForumTrollが使用したツールが商用マルウェアDanteを配布するためにも使用されていたことを発見しました。ボリス・ラリンは、タイで開催されたセキュリティアナリストサミット2025会議で、このについて詳細なプレゼンテーションを行いました。
3月、当社の技術は、これまで知られていなかった洗練されたマルウェアによるロシア企業の感染の波を検出…
この攻撃に使用されたマルウェアLeetAgentおよび上位のスパイウェアDanteが、イタリア企業 Memento Labs(旧Hacking Team) による開発であることが判明。
同社の商用スパイウェアがAPT活動に復活したことを意味し、欧州製スパイウェア産業の再活性化を象徴する事件です。
この攻撃に使用されたマルウェアLeetAgentおよび上位のスパイウェアDanteが、イタリア企業 Memento Labs(旧Hacking Team) による開発であることが判明。
同社の商用スパイウェアがAPT活動に復活したことを意味し、欧州製スパイウェア産業の再活性化を象徴する事件です。
カスペルスキーによると、Operation ForumTrollに関連する脅威アクターが、ロシア国内の個人を標的とした新たな一連のフィッシング攻撃の実行者として特定された。 ロシアのサイバーセキュリティ企業は、この新たな活動を2025年10月に検知したと述べた。脅威アクターの出自は現時点では不明だ。…
カスペルスキーによると、Operation ForumTrollに関連する脅威アクターが、ロシア国内の個人を標的とした新たな一連のフィッシング攻撃の実行者として特定された。 ロシアのサイバーセキュリティ企業は、この新たな活動を2025年10月に検知したと述べた。脅威アクターの出自は現時点では不明だ。…
Google Chromeの既に修正されたセキュリティ脆弱性のゼロデイ悪用により、イタリアの情報技術サービスプロバイダーであるMemento Labsが提供するスパイ活動関連ツールが配布されていたことが、Kasperskyの新たな調査結果で明らかになりました。 問題となった脆弱性はCVE-2025-2783(CVSSスコア: 8.3)で、サンドボックスの回避に関するものであり、同社は2025年3月に、ロシアの組織を標的としたOperation…
Google Chromeの既に修正されたセキュリティ脆弱性のゼロデイ悪用により、イタリアの情報技術サービスプロバイダーであるMemento Labsが提供するスパイ活動関連ツールが配布されていたことが、Kasperskyの新たな調査結果で明らかになりました。 問題となった脆弱性はCVE-2025-2783(CVSSスコア: 8.3)で、サンドボックスの回避に関するものであり、同社は2025年3月に、ロシアの組織を標的としたOperation…