KL FC Bot 189 Опубликовано 1 ноября, 2019 Share Опубликовано 1 ноября, 2019 Недавно наше решение Kaspersky Exploit Prevention обнаружило эксплойт — вредоносную программу, которая взламывает приложения или устройства при помощи уязвимостей в них — для Google Chrome. Этот эксплойт использовал уязвимость нулевого дня, то есть, разработчики о ней не знали. Ей присвоили идентификатор CVE-2019-13720. Мы сообщили об уязвимости Google, и компания исправила ее в последнем обновлении Chrome. Рассказываем, как разворачиваются атаки на эту уязвимость, которые мы назвали общим именем «операция WizardOpium». WizardOpium: плохие новости по-корейски Атака WizardOpium начинается с корейского новостного сайта: именно туда злоумышленники внедрили вредоносный скрипт. Этот скрипт запускает еще один, который сначала проверяет, что за браузер использует жертва: преступников интересует Chrome для Windows, причем не старше 65 версии. Если операционная система и браузер соответствуют требованиям злоумышленников, скрипт по частям скачивает на компьютер, собирает и расшифровывает эксплойт, который первым делом… снова проверяет версию Chrome. На этом этапе он оказывается более придирчив и хочет работать исключительно с Chrome 76 или 77. Возможно, для других версий браузера в арсенале злоумышленников есть другие эксплойты, но наверняка мы этого сказать не можем. Читать далее >> Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.