apt-espionage Security Affairs / Volexity

Eine Exploit-Kette, zwei Spionagekampagnen: Chinesische Bedrohungsakteure attackieren Chrome und Windows

Zwei mutmaßlich staatlich gelenkte chinesische Spionagegruppen haben dieselbe Zero-Day-Exploit-Kette gegen Google Chrome und den Windows-Kernel eingesetzt, um internationale NGOs und diplomatische Vertretungen anzugreifen. Wie Sicherheitsforscher von Volexity dokumentieren, gelang den Angreifern der Sandbox-Ausbruch zur unbemerkten Installation fortschrittlicher Backdoors.

Eine Exploit-Kette, zwei Spionagekampagnen: Chinesische Bedrohungsakteure attackieren Chrome und Windows

Zwei mutmaßlich staatlich gelenkte chinesische Bedrohungsakteure haben in gezielten Spionageoperationen gegen internationale NGOs und diplomatische Vertretungen dieselbe Zero-Day-Exploit-Kette gegen Google Chrome und den Windows-Kernel eingesetzt. Volexity berichtet, dass die Angreifer den Browser-Sandbox-Ausbruch meisterten, um hochentwickelte Backdoors einzuschleusen.

Die Angriffskette verknüpfte eine Schwachstelle in der Chrome-V8-Engine mit einer Rechteausweitung im Windows-Kernel-Subsystem win32k. Dies ermöglichte die vollständige Übernahme des Systems mit SYSTEM-Privilegien über manipulierte Phishing-Websites.

Dringende Abwehrmaßnahmen

  • Chrome und Windows sofort patchen: Installieren Sie unverzüglich die aktuellen Sicherheitsupdates beider Hersteller.
  • Browser-Isolation etablieren: Leiten Sie Webtraffic für exponierte Zielgruppen über isolierte Rendering-Umgebungen.
  • Systemaktivitäten auditieren: Prüfen Sie geplante Aufgaben auf verdächtige Einträge mit gefälschten Microsoft-Namen.

Quellen & Referenzen

← Alle Nachrichten Werkzeuge