apt-espionage Security Affairs / Volexity

En exploit-kjede, to spionasjekampanjer: Kinesiske statsaktører angriper Chrome og Windows

To uavhengige kinesiske statsstøttede trusselaktører har utnyttet den samme nulldagskjeden mot Google Chrome og Windows-kjernen i målrettede spionasjeangrep mot internasjonale organisasjoner. Volexity avslører hvordan aktørene brøt seg ut av nettleserens sandkasse for å installere bakdører før sikkerhetsoppdateringer ble rullet ut.

En exploit-kjede, to spionasjekampanjer: Kinesiske statsaktører angriper Chrome og Windows

To uavhengige kinesiske cyberspionasjegrupper har gjennomført koordinerte angrep mot internasjonale organisasjoner og diplomatiske miljøer ved å utnytte en identisk nulldagskjede mot Google Chrome og Windows-kjernen. Sikkerhetsfirmaet Volexity avslørte at aktørene brøt seg ut av nettleserens sandkasse for å installere bakdører før sikkerhetsoppdateringer ble rullet ut.

Angrepene startet med skreddersydd spyd-phishing mot menneskerettighetsforkjempere. Ved besøk på angripernes nettsteder ble sårbarheter i Chromes V8-motor og Windows-kjernen utnyttet i det skjulte for å oppnå fulle administrative systemrettigheter.

Anbefalte tiltak

  • Oppdater Google Chrome og Windows: Sørg for at nyeste sikkerhetsoppdateringer er installert på alle maskiner.
  • Bruk isolert nettlesing: Vurder ekstern nettleserisolasjon for ansatte i utsatte posisjoner.
  • Undersøk mistenkelige oppgaver: Sjekk Planlagte oppgaver i Windows for ukjente prosesser.

Kilder og referanser

← Alle nyheter Verktøy