Hakeri iskorišćavaju novu ranjivost Google Chromea

Vesti, 25.10.2024, 13:30 PM

Hakeri iskorišćavaju novu ranjivost Google Chromea

Sajber-napad ozloglašene hakerske grupe Lazarus i njene podgrupe BlueNoroff, otkrio je novu ranjivost u Google Chromeu.

Grupa je iskoristila eksploataciju nultog dana kako bi preuzela potpunu kontrolu nad zaraženim sistemima. To je poslednji u dugom nizu sajber-napada koje podržava Severna Koreja.

Kampanja je otkrivena kada je Kaspersky Total Security otkrio novu verziju malvera Manuscrypt na jednom računaru u Rusiji.

Manuscrypt, prepoznatljiv alat grupe Lazarus, koristi se od 2013. godine. On je korišćen u više od 50 dokumentovanih kampanja čiji su ciljevi bile vlade, finansijske institucije, platforme za kriptovalute i još mnogo toga. Međutim, ovaj slučaj je poseban jer grupa retko direktno cilja pojedince.

Istraga je pratila infekciju do veb sajta, detankzone[.]com, koji se predstavljao kao legitimna platforma za decentralizovane finansije (DeFi). Posetioci sajta su nesvesno pokretali eksploataciju samo time što su sajtu pristupali preko Chromea. Igra, reklamirana kao NFT onlajn borbena arena, bila je samo fasada koja skriva zlonamerni kod koji kompromituje sistem korisnika preko pretraživača.

Eksploatacija, koja je ciljala novouvedenu funkciju u Chromeovom V8 JavaScript endžinu, omogućila je napadačima da zaobiđu sigurnosne mehanizme pretraživača i dobiju daljinsku kontrolu nad pogođenim uređajima. Istraživači kompanije Kaspersky su odmah prijavili ranjivost Googleu, koji je objavio zakrpu u roku od dva dana.

Ranjivosti Chromea koje su iskorišćene u ovom napadu su CVE-2024-4947 i V8 Sandbox Bypass koja je omogućila Lazarusu da zaobiđe Chromeove funkcije zaštite memorije.

Dok se Kaspersky pridržavao odgovorne prakse otkrivanja podataka, Microsoft je navodno objavio sličan izveštaj koji je otkrio element nultog dana kampanje. Zbog toga je Kaspersky objavio dodatne detalje, upozoravajući na ozbiljnost ranjivosti i potrebu da korisnici odmah ažuriraju svoje pretraživače.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje