
Une campagne d’espionnage contre des cibles russes a exploité une faille zero-day dans Chrome
Articles du même auteur :
1
3
Kaspersky a révélé, le 25 mars 2025, qu’une campagne d’espionnage visant des médias et universités russes, baptisée « Operation ForumTroll », avait exploité une faille zero-day dans Google Chrome. Repérée mi-mars 2025, cette campagne s’appuyait sur des mails de hameçonnage usurpant l’identité des organisateurs d’un forum rassemblant scientifiques et experts russes »
Ces courriels contenaient des liens malveillants personnalisés pour chaque cible, qui ne fonctionnaient que pendant une courte période, afin de laisser le moins de traces possibles. Il suffisait que la victime clique sur le lien et l’ouvre dans Chrome pour que sa machine soit infectée. L’exploit permettait en effet de contourner toutes les protections du navigateur, et d’atteindre instantanément les SI de la machine visée.
« Nous avons découvert et signalé des dizaines d’exploits zero-day activement utilisés dans des attaques, mais cet exploit particulier est certainement l’un des plus intéressants que nous ayons rencontrés », lit-on dans le rapport de Kaspersky. Le haut niveau de technicité de la campagne laisse supposer qu’elle émane d’un acteur étatique, que les chercheurs n’ont pas identifié.
Google a confirmé l’existence de la vulnérabilité, et publié un correctif le 25 mars 2025. Il est donc hautement recommandé aux utilisateurs de Chrome de mettre à jour leur navigateur sans tarder.