To uavhengige kinesiske cyberspionasjegrupper har gjennomført koordinerte angrep mot internasjonale organisasjoner og diplomatiske miljøer ved å utnytte en identisk nulldagskjede mot Google Chrome og Windows-kjernen. Sikkerhetsfirmaet Volexity avslørte at aktørene brøt seg ut av nettleserens sandkasse for å installere bakdører før sikkerhetsoppdateringer ble rullet ut.
Angrepene startet med skreddersydd spyd-phishing mot menneskerettighetsforkjempere. Ved besøk på angripernes nettsteder ble sårbarheter i Chromes V8-motor og Windows-kjernen utnyttet i det skjulte for å oppnå fulle administrative systemrettigheter.
Anbefalte tiltak
- Oppdater Google Chrome og Windows: Sørg for at nyeste sikkerhetsoppdateringer er installert på alle maskiner.
- Bruk isolert nettlesing: Vurder ekstern nettleserisolasjon for ansatte i utsatte posisjoner.
- Undersøk mistenkelige oppgaver: Sjekk Planlagte oppgaver i Windows for ukjente prosesser.