apt-espionage Security Affairs / Volexity

En exploit-kæde, to spionagekampagner: Kinesiske statsaktører angriber Chrome og Windows

To uafhængige kinesiske statstilknyttede trusselsaktører har udnyttet samme nul-dages exploit-kæde mod Google Chrome og Windows-kernen i spionageangreb mod internationale NGO'er. Sikkerhedsfirmaet Volexity afslører, hvordan angriberne omgik browserens sikkerhedsbarriere for at installere bagdøre.

En exploit-kæde, to spionagekampagner: Kinesiske statsaktører angriber Chrome og Windows

To uafhængige kinesiske statstilknyttede spionagegrupper har gennemført målrettede angreb mod internationale NGO'er og diplomatiske tænketanke ved at udnytte den samme nul-dages exploit-kæde mod Google Chrome og Windows-kernen. Forskere hos Volexity dokumenterer, hvordan angriberne omgik browserens sikkerhedsbarriere for at installere persistente bagdøre.

Angrebskæden kombinerede en sårbarhed i Chromes V8-motor med en rettighedseskaleringsfejl i Windows-kernen. Dette gav angriberne fuld systemadgang uden brugerinteraktion.

Sikkerhedsanbefalinger

  • Opdater omgående: Installer seneste opdateringer til både Chrome og Windows.
  • Skærp mailfiltre: Bloker mistænkelige invitationer og nyligt registrerede domæner.
  • Overvåg netværkstrafik: Eftersøg mistænkelige udgående forbindelser til ukendte cloud-domæner.

Kilder og referencer

← Alle nyheder Værktøjer