Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Vesti, 26.07.2022, 08:30 AM

Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Proizvođač antivirusnog softvera Avast otkrio je ozbiljnu grešku u Chrome veb pregledaču. Prema Avastovom izveštaju, ranjivost Chrome pretraživača, koju je Google zakrpio ranije ovog meseca, prati se kao CVE-2022-2294.

Ranjivost je iskoristila izraeska firma Candiru (Saito Tech), koja prodaje softver za špijunažu i vladama nudi usluge hakovanja.

Avast je otkrio grešku u Chromeu koju je prijavio Googleu 1. jula 2022., a ispravka je objavljena 4. jula sa Chromeom 103.

Avast je izvestio da je neko već iskoristio propust nultog dana da bi špijunirao libanske novinare. Poput špijunskog softvera Pegaz koji prodaje druga izraelska kompanija (NSO Group), špijunski softver firme Candiru takođe koriste policije i vlade za borbu protiv kriminala i terorizma.

Međutim, prema Avastovom istraživanju, Candiruov špijunski softver je korišćen za praćenje političkih disidenata, novinara i kritičara autoritarnih i represivnih režima.

Ministarstvo trgovine SAD sankcionisalo je Candiru zbog umešanosti u antiameričke aktivnosti.

Prema Avastu, Candiru je koristio nulti dan u Chromeu u martu 2022. za napade na ljude u Palestini, Turskoj, Jemenu i Libanu. U Libanu, Candiru je hakovao veb sajt jedne novinske agencije.

Istraživač malvera u kompaniji Avast Jan Vojtešek izjavio je da trenutno nije jasno zašto su napadači ciljali ljude na Bliskom istoku, posebno novinare. Međutim, kompanija je sigurna da je njihov primarni cilj bio da se žrtve špijuniraju i prikupe osetljivi podaci i informacije. Takav napad je očigledno kršenje slobode govora i slobode medija.

Prema izveštaju Avasta, napadači su postavili exploit na veb sajt libanske novinske agencije da bi prikupili 50 vrsta podataka iz pretraživača cilja, uključujući vremensku zonu, jezik, informacije o ekranu, dodatke za pregledač, tip uređaja i memoriju uređaja.

Napadači su instalirali špijunski softver na uređajima žrtava, a Avast tvrdi da se taj softver podudara sa Windows malverom DevilsTongue koga je Microsoft otkrio u jednom ranijem napadu u koji je umešana firma Candiru.

Ovaj špijunski softver može da krade poruke, evidencije poziva i fotografije sa telefona žrtve, kao i da prati njenu lokaciju u realnom vremenu. Korisnicima je preporučeno da hitno ažuriraju Chrome pregledač a zakrpe su objavili i Apple za Safari i Microsoft za Edge jer ovi veb pregledači koriste WebRTC.


Photo by Noelle Otto


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava na rusku zimsku sajber-ofanzivu

Microsoft upozorava na rusku zimsku sajber-ofanzivu

Microsoft je upozorio da bi zemlje za koje se smatra da pomažu Ukrajinu ove zime mogle biti meta ruskih sajber napada. Klint Vots, direktor Microsoft... Dalje

Šta se dešava sa vašim podacima u servisima za popravku računara i telefona

Šta se dešava sa vašim podacima u servisima za popravku računara i telefona

Ako ste ikada bili zabrinuti za svoje podatke koje ste čuvali na računaru ili pametnom telefonu u trenutku kada ste uređaj morali dati na popravku,... Dalje

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

LastPass objavio da je ponovo hakovan, kompanija tvrdi da su lozinke korisnika bezbedne

Karim Tuba, izvršni direktor LastPassa, menadžera lozinki koji ima više od 25 miliona korisnika, objavio je da tim za bezbednost kompanije trenutno... Dalje

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Agencije za zaštitu privatnosti istražuju tvrdnje o curenju telefonskih brojeva 487 miliona korisnika WhatsAppa

Tvrdnje da su stotine miliona telefonskih brojeva korisnika WhatsAppa procurile privukle su pažnju regulatora za zaštitu podataka. U oglasu na haker... Dalje

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer laptop računari imaju grešku koju hakeri mogu iskoristiti za preuzimanje potpune kontrole nad uređajem

Acer je objavio ažuriranje firmwarea da bi rešio bezbednosnu ranjivost koja bi se mogla iskoristiti da bi se isključio UEFI Secure Boot na ranjivim... Dalje