20.03.2021 | Google сообщила о загадочной хакерской кампании с использованием уязвимостей 0-day |
Неизвестная киберпреступная группировка эксплуатировала как минимум 11 уязвимостей нулевого дня в рамках продолжительной хакерской операции, имевшей место в прошлом году. Операция была направлена сразу на пользователей платформ Android, iOS, и Windows. Вредоносная кампания проходила в октябре и феврале 2020 года. Злоумышленники заманивали жертв на сайты, переадресовывавшие их на серверы с эксплоитами для связок уязвимостей. Эти уязвимости позволяли хакерам получить первоначальный временный доступ к атакуемому устройству, обойти песочницу браузера и повысить свои привилегии в операционной системе для получения постоянного доступа. В своих атаках злоумышленники использовали не только уязвимости нулевого дня и зачастую применяли их в связке с уже известными уязвимостями. Специалисты Google Project Zero описали обе волны атак. Февральские атаки были описаны в январе 2021 года, а октябрьские – 18 марта. Уязвимости нулевого дня, эксплуатировавшиеся в октябрьских атаках:
Специалисты Google пока затрудняются сказать, что собой представляет данная хакерская группировка и кто за ней стоит, иностранное государство или киберпреступники-наемники. Единственное, что эксперты могут утверждать смело, – хакеры обладают огромными возможностями, раз им удалось найти и проэксплуатировать ранее неизвестные уязвимости даже не в одной, а в нескольких платформах. |
Проверить безопасность сайта