Chińscy hakerzy wykorzystują łańcuch luk typu zero-day w Chrome i Windows do dystrybucji GRIMWEDGE

Chińscy hakerzy wykorzystali łańcuch luk zero-day w Chrome i Windows do dystrybucji malware GRIMWEDGE, atakując organizacje pozarządowe. Szczegóły ataku i jego konsekwencje.

Chiński aktor zagrożeń wykorzystuje nowo załatane luki w przeglądarce Google Chrome i systemie Microsoft Windows do dystrybucji złośliwego backdooru JavaScript o nazwie GRIMWEDGE, atakując organizacje pozarządowe za pomocą kampanii spear-phishingowej. Atakujący wykorzystuje łańcuch trzech exploitów (dwa w Chrome, jeden w Windows ALPC) w połączeniu z luką XSS na zewnętrznej stronie internetowej, aby uzyskać wykonanie kodu i zainstalować malware, które umożliwia rekonesans systemu, zarządzanie plikami i procesami, a także pobieranie kolejnych narzędzi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)