Google и очередной патч для эксплуатируемых в атаках уязвимостей Chrome

Google и очередной патч для эксплуатируемых в атаках уязвимостей Chrome

Google и очередной патч для эксплуатируемых в атаках уязвимостей Chrome

Не складывается в этом году у Google Chrome с безопасностью… Из месяца в месяц исследователи продолжают выявлять эксплуатируемые в атаках 0-day, а разработчики только и успевают, что патчить их. Последнее обновление браузера, выпущенное несколько часов назад, подтверждает негативный сценарий.

В этот раз Google подтвердила наличие опасных дыр нулевого дня в версиях Chrome для операционных систем Windows, macOS и Linux. По словам разработчиков, им известно, что две уязвимости — CVE-2021-21206 и CVE-2021-21220 — используются в реальных атаках.

К сожалению, Google не раскрыла какие-либо подробности кибератак и даже не предоставила индикаторы компрометации (IOC), чтобы организации смогли проверить наличие взлома или присутствие в их сети киберпреступников.

Однако корпорация подтвердила, что одна из дыр, затрагивающая движок V8 в x86_64-системах, была продемонстрирована на недавно прошедшем конкурсе для хакеров — Pwn2Own 2021. А второй баг, эксплуатируемый в атаках, отмечен как «use-after-free» в движке Blink. Информацию о последней уязвимости Google получила от анонимного источника.

Таким образом, с выходом последних обновлений Google насчитывает уже три срочных патча для активно эксплуатируемых в атаках дыр с начала 2021 года.

Специалисты раскрыли фабрику фейков из 45 сайтов и 74 телеграм-каналов

Исследователи из Positive Technologies обнаружили целую фабрику дезинформации, которая рассылала поддельные письма российским организациям, публиковала фейковые новости и разгоняла их через соцсети. Одной площадкой злоумышленники не ограничились: специалисты связали между собой 45 доменов и не менее 74 телеграм-каналов.

Схема начиналась с писем от имени государственных структур и крупных компаний.

Домены вроде minpromtorg.digital, gosuslugi.digital и rosstat.live отличались от настоящих адресов зонами .digital, .live или .work. Получателей просили прислать списки сотрудников, сведения о зарплатах и другие данные — вероятно, для подготовки точечных фишинговых атак.

 

Вложения в изученных письмах не содержали вредоносного кода и служили декорацией. Однако ответ на такую рассылку мог подтвердить, что адрес активен, а сотрудник готов продолжить общение.

 

Параллельно работала сеть псевдоновостных ресурсов. Они смешивали настоящие публикации с выдумками, ссылались на несуществующие источники и прикрывались региональной повесткой. Среди обнаруженных сайтов — rulenta.live, crime24.live, daganews.ru и pressklub.az. Некоторые фейки затем цитировали другие площадки уже как достоверную информацию. Конвейер сам себя кормил и сам же назначал источником.

Для раскрутки использовались «ВКонтакте», «Одноклассники», YouTube, Instagram (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), TikTok и Telegram. Каналы маскировались под региональные или патриотические сообщества, а десятки площадок синхронно публиковали одинаковые материалы и ссылки на связанные сайты. У отдельных каналов насчитывались тысячи подписчиков.

Исследователи также заметили возможный след киберпреступной группировки Rare Werewolf. На одном из доменов ранее находился архив bk.rar — такой путь уже встречался в её инфраструктуре. Однако прямых доказательств недостаточно, поэтому Positive Technologies говорит лишь о вероятной связи.

Получилась не россыпь случайных фейков, а единая информационная сеть: письмо вытягивает данные, сайт придаёт выдумке солидный вид, а соцсети разносят её по аудитории.

RSS: Новости на портале Anti-Malware.ru