Дыры Firefox и Internet Explorer используются в атаках на Китай и Японию

Дыры Firefox и Internet Explorer используются в атаках на Китай и Японию

Дыры Firefox и Internet Explorer используются в атаках на Китай и Японию

Киберпреступная группировка, занимающаяся целевыми атаками, активно эксплуатирует уже пропатченные уязвимости в браузерах Firefox и Internet Explorer. С помощью этих дыр осуществляются точечные нападения на государственные учреждения Китая и Японии.

Первая уязвимость, получившая идентификатор CVE-2019-17026, затрагивает браузер Firefox. Разработчики Mozilla устранили эту брешь ещё в январе. CVE-2019-17026 затрагивает JIT-компилятор IonMonkey, используемый Firefox для своего движка JavaScript — SpiderMonkey.

Уже в январе злоумышленники использовали эту уязвимость в реальных атаках. Поскольку её статус на тот момент был 0-day, вредоносные кампании несли серьёзную угрозу для пользователей браузера от Mozilla.

Вторая проблема (CVE-2020-0674) также датируется январём, она позволяет атакующим выполнить код удалённо. Microsoft устранила эту брешь в феврале, однако до выхода патча киберпреступники успели провести ряд атак с помощью CVE-2020-0674.

Собрав две вышеупомянутые уязвимости, некая киберпреступная группа начала атаковать госучреждения Китая и Японии. Исследователи в области безопасности предполагают, что за кампанией может стоять группировка DarkHotel (также носит имя APT-C-06).

Японский координационный центр JPCERT опубликовал собственный отчёт, описывающий технические детали последних целевых атак.

«Преступники пытаются заманить жертву на специальный вредоносный сайт. Здесь важно, чтобы цель использовала браузеры Firefox или Internet Explorer. Далее на компьютер загружается вредоносная составляющая в формате PAC», — пишут специалисты JPCERT.

Сбер натравил команду ИИ-агентов на фишинговые сайты

Сбер разработал команду ИИ-агентов, которая разбирает подозрительные сайты меньше чем за минуту. Система уже встроена во внутреннюю платформу киберразведки банка и должна проверять более 200 тыс. ресурсов в квартал.

Работает всё так: четыре агента независимо изучают текст страницы, программный код, инфраструктуру и скриншот, сообщает ТАСС.

Затем собранные улики получают агент-прокурор и агент-адвокат: один ищет признаки фишинга, второй проверяет, не устроила ли система охоту на ведьм. Финальный вердикт выносит агент-судья.

Правда, полностью отдавать ИИ кнопку блокировки в банке пока не готовы. Сейчас система проводит первичный анализ, расставляет угрозы по приоритету и готовит доказательный отчёт, а решение подтверждает специалист. Автономный режим включат после завершения обучения.

В перспективе разработку добавят в платформу X Threat Intelligence, чтобы ею могли пользоваться сторонние организации.

RSS: Новости на портале Anti-Malware.ru