Flash 0-day exploit Hacking Teama povezan sa sajber napadima u Koreji i Japanu

Vesti, 10.07.2015, 00:00 AM

Flash 0-day exploit Hacking Teama povezan sa sajber napadima u Koreji i Japanu

0-day Adobe Flash Player exploit (CVE-2015-5119) pronađen među podacima koji su procureli posle hakovanja italijanske kompanije Hacking Team već su dodati nekolicini exploit alata, ali sada stručnjaci iz kompanije Trend Micro tvrde da su pronašli dokaze da je ovaj exploit korišćen pre nego što su se ukradeni podaci pojavili na internetu.

On je korišćen za kompromitovanje brojnih južnokorejskih i jednog japanskog cilja.

"Krajem juna, saznali smo da je korisnik u Koreji bio meta različitih exploita, uključujući CVE-2014-0497, Flash ranjivost otkrivenu prošle godine”, kažu iz Trend Micro. Oni kažu da je bilo indicija da je korisnik dobijao spear phishing emailove u kojima su se nalazili dokumenti koji su sadržali URL koji je korisnik trebalo da poseti a koji je vodio do sajta hostovanog u SAD koji je sadržao Flash exploit, detektovan kao SWF_EXPLOIYT.YYKI. Ovaj exploit je koristio 0-day propust u Adobe Flash Playeru koji je otkriven kada su se ukradeni podaci Hacking Teama pojavili na internetu.

Exploit je korišćen za preuzimanje trojanca na napadnutom računaru, koji je potom preuzimao nekoliko drugih malicioznih payloada.

Kod exploita koji su otkrili istraživači iz Trend Micro veoma je sličan kodu koji je objavljen zajedno sa drugim podacima ukradenim od Hakcing Teama. Zato u Trend Micro veruju da je napad na južnokorejske i japanske ciljeve izveo neko ko je imao pristup alatima i kodu Hacking Teama.

Zakrpa za ovaj bezbednosni propust objavljena je u sredu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje