谷歌:国内黑客仍在利用IE 0day漏洞

谷歌威胁分析小组 (TAG) 透露,一群被追踪为 APT37 的东北亚某国黑客利用以前未知的 Internet Explorer 0day漏洞感染韩国目标。

10 月 31 日,当来自韩国的多个 VirusTotal 提交者上传了一份名为“221031 Seoul Yongsan Itaewon 事故响应情况 (06:00).docx”的恶意Office文档,Google TAG意识到这次攻击。

一旦在受害者的设备上打开,该文档将在下载一个富文本文件 (RTF) 远程模板后传递一个未知的负载,该模板将使用 Internet Explorer 呈现远程 HTML。

远程加载提供漏洞利用的 HTML 内容允许攻击者利用 IE 零日漏洞,即使目标并未将其用作默认 Web 浏览器。

该漏洞(跟踪为 CVE-2022-41128)是由于 Internet Explorer 的 JavaScript 引擎中的一个漏洞,成功利用漏洞可以在访问恶意网站时执行任意代码。

微软 在 11 月 8日补丁日对漏洞进行了修补。

被 APT37 黑客用作诱饵的恶意 Office 文档(Google TAG)

Google TAG说:“虽然我们没有发现这次活动的最终有效载荷,我们之前观察到同一组织投递的各种植入物,如 ROKRAT、BLUELIGHT 和 DOLPHIN。APT37 植入程序通常滥用合法的云服务作为 C2 通道,并提供大多数后门程序的典型功能。”

APT37已经活跃了大约十年,至少从 2012 年开始,并且之前被 FireEye 高度信任地与东北亚某国政府关联。

谷歌员工的进退问题:要么减薪,要么远程办公,要么重返工作岗位

数以百万计的员工被迫或者宁愿减薪,也希望继续在家远程办公。根据最新调查报告,61% 的美国人;40% 的伦敦工作者;25% 的英国员工都希望能够继续在家远程办公。而摆在 Google 员工面前的只有两个选择,要么选择减薪实现远程办公,要么重返办公。

美国东北部 Google 公司的高级软件工程师“Mike”说:“我正在找新工作。在疫情期间我搬到了一个新家”。他想继续以远程方式为公司工作,但他必须为此减薪,这相当于失去四年的加薪。

他表示:“任何减薪都是不可接受的,它被表述为一个‘要么接受,要么离开’的提议。Google 在告诉我们,如果我们不喜欢这种情况,就用脚投票。我喜欢我们所做的工作,但这是一个糟糕的交易”。

Mike 还没有做出决定,所幸的是的 Delta 变种推迟了 Google 的返聘计划,给他以额外的时间考虑。不过他表示已经有同事愿意申请完全的在家远程办公,但不得已的是他们需要接受减薪。Mike 表示,目前 Google 公司的运作很大程度还是远程办公。

Mike 表示:“我在等 Google 是否会退缩”。他解释说,过去 Google 在与薪酬有关的决定上曾有出尔反尔的情况,特别是当宣布奖金将与 Google+ 的成功挂钩时。他说:“那是非常不受欢迎的,在员工中引起轩然大波后,他们又收回了这一决定。他承认,在这种情况下,更难预测会发生什么”。

前Google工程师劳拉·德·维辛(Laura de Vesine)没有选择继续发现。今年早些时候,当她被告知她的工资将被削减 25% 时,她选择离开了Google。她说:“当时有一个关于将我们的团队转移到北卡罗来纳州的讨论,这最初被认为是减薪15%”。

她说起初,她认为这是合理的,然后他们宣布实际上将是 25%。她说:“这种诱饵和转换非常令人不安。一旦我对此感到愤怒,我就开始质疑为什么会有 15% 的削减。是什么让我的工作在不同的地方变得不那么有价值?”

这就是面临减薪的员工的最大抱怨。这怎么会公平呢?远程工作可能意味着生活在成本较低的地区,不需要通勤,但也可能意味着更高的家庭账单–特别是如果你在农村地区需要高速网络。

Google的一位发言人说,该公司一直以来都是根据员工的工作地点来支付工资,工资水平与当地市场的最高水平相一致。但这一先例并不能很好地舒缓员工看着自己工资下降而产生的焦灼感。

de Vesine 说:“他们基本上是在说,我们将从你那里得到同样的价值,但我们认为我们可以说服你拿更少的钱。而这,许多人觉得是不公平的”。

并非只有 Laura de Vesine 选择了离职。不少 Google 前员工都选择了离职,她表示:“ Google 继续只是说这是正常的减员,但实际上离职人数要远超同期,而且离职的高层等阶要比同期高。而且我看到这种趋势仍在继续”。

即便不选择离职,不少人也会选择以不同的方式造反。咨询公司 Gartner 的人力资源研究主管布莱恩·克罗普(Brian Kropp)说:“如果你觉得你被雇主对待得很差,不那么努力工作就是人类的天性。他解释说,有一种心态的转变,如果人们觉得他们的贡献没有得到公平的报酬,那么他们为什么要做出更多的贡献,甚至根本不做贡献?也许比离开更糟糕,他们就地辞职”。

哥伦比亚大学的研究人员的一项研究发现,当员工发现他们的同事工资更高时,他们在工作中的产出减少了52%。他们甚至出勤的可能性也降低了13.5个百分点(相比之下,出勤率为94%的基础)。因此,即使员工勉强接受减薪,他们也可能以一半的努力工作来回应。

最糟糕的部分可以说是它对实施这些减薪的公司的评价。肯德拉是Google西雅图园区的一名技术作家,她亲眼目睹了员工对公司的态度发生了变化。她说:“我和一些不同的人谈过,他们直接离开了公司,因为他们看不到在我们组织内的发展机会”。