apt-espionage Security Affairs / Volexity

Yksi hyökkäysketju, kaksi vakoilukampanjaa: Kiinaan kytketyt toimijat hyökkäävät Chromen ja Windowsin nollapäivähaavoittuvuuksilla

Kaksi Kiinaan kytkettyä kybervakoiluryhmää on hyödyntänyt samaa nollapäivähaavoittuvuuksien ketjua Google Chromessa ja Windows-ytimessä kohdennetuissa iskuissa kansainvälisiä järjestöjä vastaan. Volexityn raportti osoittaa, kuinka hyökkääjät mursivat selaimen eristyksen ja asensivat räätälöityjä takaovia ennen valmistajan korjauksia.

Yksi hyökkäysketju, kaksi vakoilukampanjaa: Kiinaan kytketyt toimijat hyökkäävät Chromen ja Windowsin nollapäivähaavoittuvuuksilla

Kaksi Kiinaan kytkeytyvää kybervakoiluryhmää on hyökännyt kansainvälisiä kansalaisjärjestöjä ja diplomaattisia tahoja vastaan käyttämällä samaa nollapäivähaavoittuvuuksien ketjua Google Chromessa ja Windows-käyttöjärjestelmässä. Volexityn tutkijat vahvistavat, että hyökkääjät mursivat selaimen eristyksen ja saavuttivat täydet järjestelmäoikeudet.

Hyökkäysketju yhdisti Chromen V8-kompilaattorin muistivirheen ja Windows-ytimen oikeuksienkorotushaavoittuvuuden. Uhreille toimitettiin kohdennettuja kalasteluviestejä, joiden linkkien avaaminen laukaisi tartunnan täysin huomaamattomasti.

Toimenpidesuositukset

  • Päivitä Chrome ja Windows välittömästi: Asenna uusimmat tietoturvapäivitykset viipymättä.
  • Käytä selaineristystä: Eristä korkean riskin käyttäjien verkkoliikenne hiekkalaatikkoon.
  • Tarkista järjestelmälokit: Tutki poikkeavat Chromen kaatumisilmoitukset ja oudot ajoitetut tehtävät.

Lähteet ja viitteet

← Kaikki uutiset Työkalut