Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-15-2025, 12:21 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


В рамках вредоносной кампании злоумышленники отправляли пользователям Windows-версии WeChat вредоносные ссылки.

Специалисты ИБ-компании Qingteng Cloud Security сообщили об кибератаках, нацеленных на пользователей WeChat для Windows в Китае. В ходе кибератак преступники использовали опубликованный на прошлой неделе эксплоит для Chrome.
В рамках вредоносной кампании злоумышленники отправляли пользователям WeChat вредоносные ссылки. После нажатия на ссылку запускался фрагмент JavaScript-кода, который загружал и выполнял shell-код на операционных системах.
Преступники использовали PoC-эксплоит для уязвимости в браузерном движке Chromium, который клиент WeChat для Windows использует для открытия и предварительного просмотра ссылок. Эксплуатация данной проблемы позволяла злоумышленникам запустить вредоносный код в любом браузере на основе Chromium.
PoC-код для эксплуатации уязвимости был признан бесполезным сам по себе, поскольку большинство web-браузеров запускают Chromium в «усиленном режиме» и с включенной функцией безопасности песочницы для предотвращения выполнения вредоносного кода. Но, как исследователи безопасности сообщили изданию The Record, PoC-код работает с приложениями, которые использовали Chromium в качестве основы и не включили защиту в песочнице.
Специалисты сообщили о своих находках Tencent, и компания выпустила исправления для уязвимостей. Проект Chromium также выпустил исправления для устранения обеих проблем. В настоящее время обе уязвимости исправлены только в Microsoft Edge, в Chrome — только одна проблема ( CVE-2021-21206 ).
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:33 AM.