Google: Rusça SVR bilgisayar korsanları, LinkedIn kullanıcıları Safari sıfır günü ile hedefledi

5 yıl önce

Google Security Araştırmacıları, bu yılın başlarında vahşi doğada keşfedilmeden önce bilinmeyen dört günlük güvenlik açıklaması hakkında daha fazla bilgi paylaştı.

Dört güvenlik hatası, Google Chrome, Internet Explorer ve WebKit'te sıfır günü kötüye kullanan kullanımdan sonra, Google Chrome, Internet Explorer ve WebKit'teki kullanıcıları, Apple'ın Safari Web tarayıcısı tarafından kullanılan motorları tespit ettikten sonra, Google Threat Analysis Grubu (TAG) ve Google Project FRIGNE araştırmacıları tarafından bulundu.

Google Araştırmacılar Tarafından Keşfedilen Dört Sıfır Günü, bu yılın başlarında vahşi hedeflenende sömürülürken:

CVE-2021-21166 ve CVE-2021-30551 Chrome'da,

CVE-2021-33742 Internet Explorer'da ve

Webkit'te CVE-2021-1879 (Safari).

Google ayrıca dört sıfır günü boyunca kök neden analizi yayınladı:

Google ThisN Analysing Group'un yönetmeni Shane Huntley, "Üç Ticari Bir Gözetim Satıcısı Silahı Govt destekli saldırganlar ve birincil Rusça APT," dedi.

"2021'e kadar yarı yolda, bu yıl kamuya açıklanan saldırılarda, 2020'den itibaren toplam sayıdan daha fazla olan saldırılarda 33 gün," 2020'den daha fazla olan saldırılarda kullanıldı "dedi.

"Kullanılan 0 günlük istismar sayısında bir artış olsa da, daha fazla tespit ve açıklama çabalarının da yükseliş eğilimine katkıda bulunduğuna inanıyoruz."

Krom ve Internet Explorer sıfır günlük istismarları geliştirildi ve aynı satıcı tarafından yürütme yeteneklerini artırmak isteyen müşterilere aynı satıcı tarafından geliştirildi ve satıldı, herhangi bir yüksek profilli kampanyada kullanılmadı.

Bu, Google'a göre, LinkedIn mesajlaşma aracılığıyla "Batı Avrupa ülkelerinden, kötü amaçlı bağlantılar göndererek Hükümet yetkililerini hedeflemek için LinkedIn Mesajlaşma aracılığıyla kullanılmış olan CVE-2021-1879 webkit / safari hatası hakkında söylenemez."

Google araştırmacılar, saldırganların, IOS'un eski sürümlerini (12.4 - 13.7) çalıştıran iOS cihazlarını hedeflemek için bu sıfır gününü kötüye kullanan muhtemel bir Rus hükümeti destekli aktörün bir parçası olduğunu söyledi.

Google, istismarını belirli bir tehdit grubuna bağlamazken, Microsoft, Culprit'in nobelium olduğunu söylüyor, geçen yılın Solarwinds tedarik zinciri saldırısının, birkaç ABD federal ajansının uzlaşmasına yol açan Solarwinds tedarik zinciri saldırısının arkasındaki devlet destekli hack grup.

Siber Güvenlik Şirketi Volexity ayrıca, 2018'e geri dönen saldırılarda daha önce gözlenen taktiklere dayanan SVR operatörlerine yapılan saldırılara da bağlandı.

Amerika Birleşik Devletleri Hükümeti, Rusya Yabancı İstihbarat Hizmeti'ni (AKA SVR) nisan ayında, Apt29, DUK'lar veya rahat bir ayı olarak bilinen hack bölümü ile "geniş kapsamlı siber casusluk kampanyası" olarak gerçekleştirdi.

Google'a göre, saldırıların bitiş hedefi "Google, Microsoft, LinkedIn, Facebook ve Yahoo da dahil olmak üzere birçok popüler web sitelerinden kimlik doğrulama çerezlerini toplamak ve onları saldırgan kontrollü bir IP'ye gönderir."

İPhone Hatası, olağandışı isimle sıcak noktaya katılırken WiFi'yi kırar

Google, bu yıl vahşi doğada sömürülen yedinci krom sıfır gününü düzeltiyor

Apple, bu yıl vahşi doğada sömürülen dokuzuncu sıfır gün böcek düzeltti

Google, bu yıl vahşi doğada sömürülen altıncı krom sıfır günü düzeltti.

Android güvenlik güncellemeleri yama 4 sıfır gün vahşi doğada sömürülen

Kaynak: Bleeping Computer

More Posts