Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Группировка PuzzleMaker атакует компании с помощью 0Day-уязвимостей в Chrome и Windows 10 (http://txgate.io:443/showthread.php?t=14655)

Artifact 02-16-2025 09:45 AM


Microsoft исправила проблемы, эксплуатируемые в атаках, в рамках июньского «вторника исправлений».
https://www.securitylab.ru/upload/ib...fbebd06242.jpg
Специалисты компании «Лаборатория Касперского» сообщили о волне целевых атак, использующих цепочку уязвимостей нулевого дня в браузере Google Chrome и ОС Windows 10 для компрометации компаний по всему миру.
Организатором кампании, по данным исследователей, является новая группировка PuzzleMaker, а первые атаки были обнаружены в середине апреля 2021 года.
Цепочка уязвимостей, использованных в атаках, включает проблему удаленного выполнения кода в движке Google Chrome V8 JavaScript («ЛК» не удалось получить полный эксплоит для этой уязвимости), а также две уязвимости в Windows - CVE-2021-31955 (раскрытие информации в ядре Windows) и CVE-2021-31956 (повышение привилегий в Windows NTFS). Компания Microsoft исправила обе проблемы в рамках июньского «вторника исправлений».
Злоумышленники получают доступ к целевой системе через уязвимость в Chrome, а затем эксплуатируют CVE-2021-31955 и CVE-2021-31956 для компрометации Windows. По словам экспертов, PuzzleMaker использовала механизм уведомлений (Windows Notification Facility, WNF) совместно с эксплуатацией CVE-2021-31956 для выполнения вредоносных модулей на системе.
«После эксплуатации уязвимостей в Chrome и Windows для доступа к целевой системе атакующие инициировали загрузку с удаленного сервера и выполнение более сложного дроппера […] Этот дроппер устанавливает два исполняемых файла, замаскированных под легитимные файлы Windows. Второй из этих файлов представляет собой шелл-оболочку, способную выгружать файлы, создавать процессы, входить в режим сна на определенное время и удалять себя с зараженной системы», - пояснили исследователи.


All times are GMT. The time now is 03:28 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.