Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara
Vesti, 26.07.2022, 08:30 AM
Proizvođač antivirusnog softvera Avast otkrio je ozbiljnu grešku u Chrome veb pregledaču. Prema Avastovom izveštaju, ranjivost Chrome pretraživača, koju je Google zakrpio ranije ovog meseca, prati se kao CVE-2022-2294.
Ranjivost je iskoristila izraeska firma Candiru (Saito Tech), koja prodaje softver za špijunažu i vladama nudi usluge hakovanja.
Avast je otkrio grešku u Chromeu koju je prijavio Googleu 1. jula 2022., a ispravka je objavljena 4. jula sa Chromeom 103.
Avast je izvestio da je neko već iskoristio propust nultog dana da bi špijunirao libanske novinare. Poput špijunskog softvera Pegaz koji prodaje druga izraelska kompanija (NSO Group), špijunski softver firme Candiru takođe koriste policije i vlade za borbu protiv kriminala i terorizma.
Međutim, prema Avastovom istraživanju, Candiruov špijunski softver je korišćen za praćenje političkih disidenata, novinara i kritičara autoritarnih i represivnih režima.
Ministarstvo trgovine SAD sankcionisalo je Candiru zbog umešanosti u antiameričke aktivnosti.
Prema Avastu, Candiru je koristio nulti dan u Chromeu u martu 2022. za napade na ljude u Palestini, Turskoj, Jemenu i Libanu. U Libanu, Candiru je hakovao veb sajt jedne novinske agencije.
Istraživač malvera u kompaniji Avast Jan Vojtešek izjavio je da trenutno nije jasno zašto su napadači ciljali ljude na Bliskom istoku, posebno novinare. Međutim, kompanija je sigurna da je njihov primarni cilj bio da se žrtve špijuniraju i prikupe osetljivi podaci i informacije. Takav napad je očigledno kršenje slobode govora i slobode medija.
Prema izveštaju Avasta, napadači su postavili exploit na veb sajt libanske novinske agencije da bi prikupili 50 vrsta podataka iz pretraživača cilja, uključujući vremensku zonu, jezik, informacije o ekranu, dodatke za pregledač, tip uređaja i memoriju uređaja.
Napadači su instalirali špijunski softver na uređajima žrtava, a Avast tvrdi da se taj softver podudara sa Windows malverom DevilsTongue koga je Microsoft otkrio u jednom ranijem napadu u koji je umešana firma Candiru.
Ovaj špijunski softver može da krade poruke, evidencije poziva i fotografije sa telefona žrtve, kao i da prati njenu lokaciju u realnom vremenu. Korisnicima je preporučeno da hitno ažuriraju Chrome pregledač a zakrpe su objavili i Apple za Safari i Microsoft za Edge jer ovi veb pregledači koriste WebRTC.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





