To uafhængige kinesiske statstilknyttede spionagegrupper har gennemført målrettede angreb mod internationale NGO'er og diplomatiske tænketanke ved at udnytte den samme nul-dages exploit-kæde mod Google Chrome og Windows-kernen. Forskere hos Volexity dokumenterer, hvordan angriberne omgik browserens sikkerhedsbarriere for at installere persistente bagdøre.
Angrebskæden kombinerede en sårbarhed i Chromes V8-motor med en rettighedseskaleringsfejl i Windows-kernen. Dette gav angriberne fuld systemadgang uden brugerinteraktion.
Sikkerhedsanbefalinger
- Opdater omgående: Installer seneste opdateringer til både Chrome og Windows.
- Skærp mailfiltre: Bloker mistænkelige invitationer og nyligt registrerede domæner.
- Overvåg netværkstrafik: Eftersøg mistænkelige udgående forbindelser til ukendte cloud-domæner.