Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Vesti, 26.07.2022, 08:30 AM

Izraeski proizvođač špijunskog softvera iskoristio bag u Google Chromeu za špijuniranje novinara

Proizvođač antivirusnog softvera Avast otkrio je ozbiljnu grešku u Chrome veb pregledaču. Prema Avastovom izveštaju, ranjivost Chrome pretraživača, koju je Google zakrpio ranije ovog meseca, prati se kao CVE-2022-2294.

Ranjivost je iskoristila izraeska firma Candiru (Saito Tech), koja prodaje softver za špijunažu i vladama nudi usluge hakovanja.

Avast je otkrio grešku u Chromeu koju je prijavio Googleu 1. jula 2022., a ispravka je objavljena 4. jula sa Chromeom 103.

Avast je izvestio da je neko već iskoristio propust nultog dana da bi špijunirao libanske novinare. Poput špijunskog softvera Pegaz koji prodaje druga izraelska kompanija (NSO Group), špijunski softver firme Candiru takođe koriste policije i vlade za borbu protiv kriminala i terorizma.

Međutim, prema Avastovom istraživanju, Candiruov špijunski softver je korišćen za praćenje političkih disidenata, novinara i kritičara autoritarnih i represivnih režima.

Ministarstvo trgovine SAD sankcionisalo je Candiru zbog umešanosti u antiameričke aktivnosti.

Prema Avastu, Candiru je koristio nulti dan u Chromeu u martu 2022. za napade na ljude u Palestini, Turskoj, Jemenu i Libanu. U Libanu, Candiru je hakovao veb sajt jedne novinske agencije.

Istraživač malvera u kompaniji Avast Jan Vojtešek izjavio je da trenutno nije jasno zašto su napadači ciljali ljude na Bliskom istoku, posebno novinare. Međutim, kompanija je sigurna da je njihov primarni cilj bio da se žrtve špijuniraju i prikupe osetljivi podaci i informacije. Takav napad je očigledno kršenje slobode govora i slobode medija.

Prema izveštaju Avasta, napadači su postavili exploit na veb sajt libanske novinske agencije da bi prikupili 50 vrsta podataka iz pretraživača cilja, uključujući vremensku zonu, jezik, informacije o ekranu, dodatke za pregledač, tip uređaja i memoriju uređaja.

Napadači su instalirali špijunski softver na uređajima žrtava, a Avast tvrdi da se taj softver podudara sa Windows malverom DevilsTongue koga je Microsoft otkrio u jednom ranijem napadu u koji je umešana firma Candiru.

Ovaj špijunski softver može da krade poruke, evidencije poziva i fotografije sa telefona žrtve, kao i da prati njenu lokaciju u realnom vremenu. Korisnicima je preporučeno da hitno ažuriraju Chrome pregledač a zakrpe su objavili i Apple za Safari i Microsoft za Edge jer ovi veb pregledači koriste WebRTC.


Photo by Noelle Otto


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruski hakeri koriste grešku u Outlooku da preuzmu email naloge

Ruski hakeri koriste grešku u Outlooku da preuzmu email naloge

Hakeri povezani sa ruskom vojnom obaveštajnom službom i dalje iskorišćavaju ranjivost u Microsoftovom softveru da bi dobili pristup imejlovima ž... Dalje

Učestali napadi na korisnike Booking.com

Učestali napadi na korisnike Booking.com

Korisnici Booking.com sve češće su mete prevaranata, upozorila je firma za sajber bezbednost Panda Security. Iako Booking.com tvrdi da su njihovi s... Dalje

Apple zakrpio dve ranjivosti nultog dana koje se koriste u napadima

Apple zakrpio dve ranjivosti nultog dana koje se koriste u napadima

Apple je bio primoran da zakrpi još dve ranjivosti nultog dana, čime je njihov ukupan broj za godinu porastao na 20. Tehnološki gigant je rekao da ... Dalje

Istraživanje: Kada je reč o sajber bezbednosti godine su samo broj

Istraživanje: Kada je reč o sajber bezbednosti godine su samo broj

Kada je reč o sajber bezbednosti godine su izgleda samo broj. Ko daje prioritet bezbednosti na mreži? Ko preduzima najbolje mere kada se radi o priv... Dalje

Sutra se obeležava Međunarodni dan računarske bezbednosti

Sutra se obeležava Međunarodni dan računarske bezbednosti

30. novembra se obeležava Međunarodni dan računarske bezbednosti, događaj koji treba da nas podseti na važnost zaštite naših računara i život... Dalje