Chiński aktor zagrożeń wykorzystuje nowo załatane luki w przeglądarce Google Chrome i systemie Microsoft Windows do dystrybucji złośliwego backdooru JavaScript o nazwie GRIMWEDGE, atakując organizacje pozarządowe za pomocą kampanii spear-phishingowej. Atakujący wykorzystuje łańcuch trzech exploitów (dwa w Chrome, jeden w Windows ALPC) w połączeniu z luką XSS na zewnętrznej stronie internetowej, aby uzyskać wykonanie kodu i zainstalować malware, które umożliwia rekonesans systemu, zarządzanie plikami i procesami, a także pobieranie kolejnych narzędzi.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)