Hakeri iskorišćavaju novu ranjivost Google Chromea

Vesti, 25.10.2024, 13:30 PM

Hakeri iskorišćavaju novu ranjivost Google Chromea

Sajber-napad ozloglašene hakerske grupe Lazarus i njene podgrupe BlueNoroff, otkrio je novu ranjivost u Google Chromeu.

Grupa je iskoristila eksploataciju nultog dana kako bi preuzela potpunu kontrolu nad zaraženim sistemima. To je poslednji u dugom nizu sajber-napada koje podržava Severna Koreja.

Kampanja je otkrivena kada je Kaspersky Total Security otkrio novu verziju malvera Manuscrypt na jednom računaru u Rusiji.

Manuscrypt, prepoznatljiv alat grupe Lazarus, koristi se od 2013. godine. On je korišćen u više od 50 dokumentovanih kampanja čiji su ciljevi bile vlade, finansijske institucije, platforme za kriptovalute i još mnogo toga. Međutim, ovaj slučaj je poseban jer grupa retko direktno cilja pojedince.

Istraga je pratila infekciju do veb sajta, detankzone[.]com, koji se predstavljao kao legitimna platforma za decentralizovane finansije (DeFi). Posetioci sajta su nesvesno pokretali eksploataciju samo time što su sajtu pristupali preko Chromea. Igra, reklamirana kao NFT onlajn borbena arena, bila je samo fasada koja skriva zlonamerni kod koji kompromituje sistem korisnika preko pretraživača.

Eksploatacija, koja je ciljala novouvedenu funkciju u Chromeovom V8 JavaScript endžinu, omogućila je napadačima da zaobiđu sigurnosne mehanizme pretraživača i dobiju daljinsku kontrolu nad pogođenim uređajima. Istraživači kompanije Kaspersky su odmah prijavili ranjivost Googleu, koji je objavio zakrpu u roku od dva dana.

Ranjivosti Chromea koje su iskorišćene u ovom napadu su CVE-2024-4947 i V8 Sandbox Bypass koja je omogućila Lazarusu da zaobiđe Chromeove funkcije zaštite memorije.

Dok se Kaspersky pridržavao odgovorne prakse otkrivanja podataka, Microsoft je navodno objavio sličan izveštaj koji je otkrio element nultog dana kampanje. Zbog toga je Kaspersky objavio dodatne detalje, upozoravajući na ozbiljnost ranjivosti i potrebu da korisnici odmah ažuriraju svoje pretraživače.



Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje