Kaksi Kiinaan kytkeytyvää kybervakoiluryhmää on hyökännyt kansainvälisiä kansalaisjärjestöjä ja diplomaattisia tahoja vastaan käyttämällä samaa nollapäivähaavoittuvuuksien ketjua Google Chromessa ja Windows-käyttöjärjestelmässä. Volexityn tutkijat vahvistavat, että hyökkääjät mursivat selaimen eristyksen ja saavuttivat täydet järjestelmäoikeudet.
Hyökkäysketju yhdisti Chromen V8-kompilaattorin muistivirheen ja Windows-ytimen oikeuksienkorotushaavoittuvuuden. Uhreille toimitettiin kohdennettuja kalasteluviestejä, joiden linkkien avaaminen laukaisi tartunnan täysin huomaamattomasti.
Toimenpidesuositukset
- Päivitä Chrome ja Windows välittömästi: Asenna uusimmat tietoturvapäivitykset viipymättä.
- Käytä selaineristystä: Eristä korkean riskin käyttäjien verkkoliikenne hiekkalaatikkoon.
- Tarkista järjestelmälokit: Tutki poikkeavat Chromen kaatumisilmoitukset ja oudot ajoitetut tehtävät.