Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Дыры Google Chrome, Internet Explorer помогли шпионам установить бэкдоры

Уязвимости в Google Chrome и Internet Explorer помогли подготовленным кибершпионам установить бэкдоры на компьютеры жертв. Операция злоумышленников получила название «Operation Earth Kitsune».

Согласно отчёту Trend Micro, в кампании кибершпионов использовались два новых бэкдора — dneSpy и agfSpy. Помимо них, также фигурировал SLUB-вредонос (SLack / githUB).

Как отметили специалисты, кибератаки фиксировались в марте, мае и сентябре. Преступники применяли так называемые «атаки водопоя»: тщательно выбирали специальный веб-сайт, на который внедряли эксплойт с целью заразить устройство жертвы и получить к нему полный доступ. Заключительным этапом злоумышленники устанавливали шпионскую программу.

Специалисты Trend Micro признали: в этой операции кибершпионы действуют крайне разнообразно — используется множество семплов вредоносов, а также несколько командных северов (C&C).

«В общей сложности мы выявили пять C&C-серверов, семь образцов вредоносных программ и четыре эксплойта», — пояснили эксперты.

 

Также в атаках использовалась уже пропатченная дыра в Google Chrome (CVE-2019-5782), позволяющая с помощью специальной HTML-страницы выполнить код внутри песочницы, и брешь в Internet Explorer (CVE-2020-0674), которая также допускала установку вредоносной программы через заражённый ресурс.

Госдума России: в 2026 году VPN ограничиваться не будет

В Госдуме РФ осознают, что «обуздать» VPN-технологии в целях борьбы с экстремизмом невозможно, к тому же под блок могут попасть законопослушные сервисы. В 2026 году ограничений работы VPN не предвидится.

Позицию властей по этому вопросу и ближайшие планы озвучил на телеканале РБК глава думского комитета по инфополитике, ИТ и связи Сергей Боярский, Он также предостерег граждан от безоглядного использования VPN.

«Если жить с включенным VPN, то можно зайти в такие уголки интернета, в которые лучше не попадать, особенно подросткам», — заявил во всеуслышание депутат.

За неполные 10 месяцев 2025 года в рунете под блок попали 258 VPN-сервисов — против 197 в 2024-м. В России также запрещено продвигать VPN как средство обхода регуляторных ограничений.

В сентябре этого года вступил в силу закон, по которому за подобную рекламу VPN могут вчинить штраф, как и за умышленный поиск в интернете экстремистских материалов, в том числе с помощью VPN. Вместе с тем использование таких сервисов в легитимных целях в России не запрещено.

RSS: Новости на портале Anti-Malware.ru