Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara
Vesti, 26.07.2022, 08:30 AM
Proizvođač antivirusnog softvera Avast otkrio je ozbiljnu grešku u Chrome veb pregledaču. Prema Avastovom izveštaju, ranjivost Chrome pretraživača, koju je Google zakrpio ranije ovog meseca, prati se kao CVE-2022-2294.
Ranjivost je iskoristila izraeska firma Candiru (Saito Tech), koja prodaje softver za špijunažu i vladama nudi usluge hakovanja.
Avast je otkrio grešku u Chromeu koju je prijavio Googleu 1. jula 2022., a ispravka je objavljena 4. jula sa Chromeom 103.
Avast je izvestio da je neko već iskoristio propust nultog dana da bi špijunirao libanske novinare. Poput špijunskog softvera Pegaz koji prodaje druga izraelska kompanija (NSO Group), špijunski softver firme Candiru takođe koriste policije i vlade za borbu protiv kriminala i terorizma.
Međutim, prema Avastovom istraživanju, Candiruov špijunski softver je korišćen za praćenje političkih disidenata, novinara i kritičara autoritarnih i represivnih režima.
Ministarstvo trgovine SAD sankcionisalo je Candiru zbog umešanosti u antiameričke aktivnosti.
Prema Avastu, Candiru je koristio nulti dan u Chromeu u martu 2022. za napade na ljude u Palestini, Turskoj, Jemenu i Libanu. U Libanu, Candiru je hakovao veb sajt jedne novinske agencije.
Istraživač malvera u kompaniji Avast Jan Vojtešek izjavio je da trenutno nije jasno zašto su napadači ciljali ljude na Bliskom istoku, posebno novinare. Međutim, kompanija je sigurna da je njihov primarni cilj bio da se žrtve špijuniraju i prikupe osetljivi podaci i informacije. Takav napad je očigledno kršenje slobode govora i slobode medija.
Prema izveštaju Avasta, napadači su postavili exploit na veb sajt libanske novinske agencije da bi prikupili 50 vrsta podataka iz pretraživača cilja, uključujući vremensku zonu, jezik, informacije o ekranu, dodatke za pregledač, tip uređaja i memoriju uređaja.
Napadači su instalirali špijunski softver na uređajima žrtava, a Avast tvrdi da se taj softver podudara sa Windows malverom DevilsTongue koga je Microsoft otkrio u jednom ranijem napadu u koji je umešana firma Candiru.
Ovaj špijunski softver može da krade poruke, evidencije poziva i fotografije sa telefona žrtve, kao i da prati njenu lokaciju u realnom vremenu. Korisnicima je preporučeno da hitno ažuriraju Chrome pregledač a zakrpe su objavili i Apple za Safari i Microsoft za Edge jer ovi veb pregledači koriste WebRTC.
Izdvojeno
Malver PlugX daljinski obrisan sa još nekoliko hiljada računara
Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver... Dalje
Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara
Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pret... Dalje
Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera
Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zara... Dalje
DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge
Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napa... Dalje
Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera
Kada se veze okončaju, tuga nije jedini problem - u digitalnom dobu, problem su sve češće i deljeni uređaji, lozinke i onlajn nalozi. Prema istra... Dalje
Pratite nas
Nagrade