Руски хакери извършиха масирана кибератака в Европа и Америка чрез уязвимости в Windows, Firefox и Tor

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Експерти по киберсигурност са открили две уязвимости от типа нулев ден, които са били използвани от хакерската група RomCom – сред жертвите са собственици на машини с Windows и потребители на Firefox в Европа и Северна Америка.

ESET обвини за мащабната кампания групата RomCom, за която се твърди, че е базирана в Русия. В поредица от хакове нападателите са използвали едновременно две уязвимости от нулев ден в браузъра Firefox и операционната система Windows – уязвимости, които са били използвани от хакерите срещу жертвите още преди разработчиците на софтуера да ги отстранят. Атаката е била извършена с минимално участие на потребителите – всичко, което е трябвало да направят те е да посетят злонамерения уебсайт. Когато жертвата отвори ресурса, експлойтът се активира автоматично и на компютъра се инсталира задната вратичка RomCom, която дава достъп на нападателите до машината.

Руски хакери извършиха масирана кибератака в Европа и Америка чрез уязвимости в Windows, Firefox и Tor
Повечето жертви на атаката са в Европа и Северна Америка

Броят на вероятните жертви на кампанията за зловреден софтуер варира от 1 до 250 за всяка държава – повечето жертви са в Европа и Северна Америка.

Разработчиците на Mozilla закърпиха уязвимостта във Firefox на 9 октомври, ден след като ESET ги уведоми. Разработчиците на Tor също закърпиха уязвимостта – едноименният браузър е базиран на кодовата база на Firefox. Експертите на ESET не успяха да открият никакви доказателства, че уязвимостта на браузъра Tor е била използвана по време на кампанията. Microsoft поправи уязвимостта в Windows на 12 ноември – тя беше съобщена на компанията от Групата за анализ на заплахите на Google.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

22 Коментара
стари
нови оценка

Нови ревюта

Подобни новини