Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Vesti, 26.07.2022, 08:30 AM

Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Proizvođač antivirusnog softvera Avast otkrio je ozbiljnu grešku u Chrome veb pregledaču. Prema Avastovom izveštaju, ranjivost Chrome pretraživača, koju je Google zakrpio ranije ovog meseca, prati se kao CVE-2022-2294.

Ranjivost je iskoristila izraeska firma Candiru (Saito Tech), koja prodaje softver za špijunažu i vladama nudi usluge hakovanja.

Avast je otkrio grešku u Chromeu koju je prijavio Googleu 1. jula 2022., a ispravka je objavljena 4. jula sa Chromeom 103.

Avast je izvestio da je neko već iskoristio propust nultog dana da bi špijunirao libanske novinare. Poput špijunskog softvera Pegaz koji prodaje druga izraelska kompanija (NSO Group), špijunski softver firme Candiru takođe koriste policije i vlade za borbu protiv kriminala i terorizma.

Međutim, prema Avastovom istraživanju, Candiruov špijunski softver je korišćen za praćenje političkih disidenata, novinara i kritičara autoritarnih i represivnih režima.

Ministarstvo trgovine SAD sankcionisalo je Candiru zbog umešanosti u antiameričke aktivnosti.

Prema Avastu, Candiru je koristio nulti dan u Chromeu u martu 2022. za napade na ljude u Palestini, Turskoj, Jemenu i Libanu. U Libanu, Candiru je hakovao veb sajt jedne novinske agencije.

Istraživač malvera u kompaniji Avast Jan Vojtešek izjavio je da trenutno nije jasno zašto su napadači ciljali ljude na Bliskom istoku, posebno novinare. Međutim, kompanija je sigurna da je njihov primarni cilj bio da se žrtve špijuniraju i prikupe osetljivi podaci i informacije. Takav napad je očigledno kršenje slobode govora i slobode medija.

Prema izveštaju Avasta, napadači su postavili exploit na veb sajt libanske novinske agencije da bi prikupili 50 vrsta podataka iz pretraživača cilja, uključujući vremensku zonu, jezik, informacije o ekranu, dodatke za pregledač, tip uređaja i memoriju uređaja.

Napadači su instalirali špijunski softver na uređajima žrtava, a Avast tvrdi da se taj softver podudara sa Windows malverom DevilsTongue koga je Microsoft otkrio u jednom ranijem napadu u koji je umešana firma Candiru.

Ovaj špijunski softver može da krade poruke, evidencije poziva i fotografije sa telefona žrtve, kao i da prati njenu lokaciju u realnom vremenu. Korisnicima je preporučeno da hitno ažuriraju Chrome pregledač a zakrpe su objavili i Apple za Safari i Microsoft za Edge jer ovi veb pregledači koriste WebRTC.


Photo by Noelle Otto


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje