近期,恶意网站利用JavaScript在浏览器内存中构建恶意软件的现象引起了广泛关注。根据BleepingComputer的报道,一项大规模的恶意广告活动正在进行中,攻击者通过伪造的Solana、Luno和TradingView网页,利用恶意JavaScript指令让浏览器直接在内存中组装恶意软件。这一活动自2024年底开始,主要集中在亚太和拉丁美洲的12个国家,使用25种语言。攻击者通过过滤系统确保只有真实目标(如零售交易者和加密投资者)访问这些恶意页面,而研究人员和安全扫描工具则被重定向到空白页面。 另一方面,Adobe Acrobat扩展的一个安全漏洞也被披露,该漏洞允许恶意网站读取WhatsApp Web的数据。Guardio Labs的研究表明,该漏洞被称为HermeticReader,影响超过3.14亿用户的Adobe Acrobat Chrome扩展。攻击者只需诱使用户访问恶意页面,即可利用该漏洞获取WhatsApp的会话数据。这些事件表明,网络安全领域面临着越来越复杂的威胁,企业和用户需提高警惕,避免从不明来源下载应用。
行业观察 · 2026年7月26日
恶意网站与安全漏洞的行业观察
恶意网站利用JavaScript构建内存中的恶意软件,Adobe扩展漏洞影响WhatsApp数据。
