Tags

1 strona

GRAYRABBIT

Powiązana z Chinami grupa UNC3569 wykorzystała lukę w Sogou Input Method do wdrożenia backdoor GRAYRABBIT

Grupa hakerska powiązana z Chinami wykorzystała lukę w Sogou Input Method do instalacji backdoor GRAYRABBIT. Opis ataku i zagrożeń.

Grupa hakerska powiązana z Chinami, UNC3569, wykorzystała lukę w popularnej klawiaturze Sogou Input Method do zainstalowania backdoor na komputerach ofiar. Atak rozpoczął się od spreparowanego linku, który prowadził do wykorzystania starej, niezaktualizowanej wersji silnika przeglądarki Chromium, umożliwiając zdalną egzekucję kodu i pełną kontrolę nad systemem, choć poprawka Tencent zablokowała wektor ataku, pozostawiając nieaktualne komponenty.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)