Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

Эксперты по кибербезопасности из компании «Лаборатория Касперского» вышли на новую группировку — PuzzleMaker. Злоумышленники, связывая эксплойты для 0-day в Google Chrome и Windows 10, атакуют крупные организации по всему миру.

Как отметили исследователи, впервые кибергруппа PuzzleMaker была замечена в середине апреля. Считается, что именно тогда преступники скомпрометировали сети своих первых жертв. В атаке использовалась цепочка эксплойтов в JavaScript-движке Google Chrome V8, приводящая к удалённому выполнению кода.

Проникнув в систему жертвы, участники PuzzleMaker брались за вторую ступень — эксплойт для повышения прав. При этом использовалась уязвимость в ядре операционной системы Windows 10, позволяющая раскрыть информацию, и вторая брешь, затрагивающая NTFS. Эти дыры получили идентификаторы CVE-2021-31955 и CVE-2021-31956 соответственно.

«Сначала атакующие использовали эксплойты для дыр в Chrome и Windows, чтобы обосноваться в системе, а затем они загружали с удалённого сервера и запускали более сложный вредонос-дроппер», — пишут специалисты «Лаборатории Касперского».

«Дроппер устанавливал два исполняемых файла, замаскированных под легитимные компоненты операционной системы Windows. Один из этих файлов способен загружать дополнительные модули, создавать процессы, бездействовать какой-то промежуток времени и даже самоуничтожаться».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Solar AURA запустила сервис защиты брендов с юридическим сопровождением

Центр мониторинга внешних цифровых угроз Solar AURA (входит в группу компаний «Солар») представил новую услугу по защите брендов. Она объединяет мониторинг цифровых угроз и юридическую поддержку — компании смогут не только отслеживать нелегальное использование своих товарных знаков, текстов и программ, но и добиваться удаления таких материалов в правовом поле.

По данным Solar AURA, за первое полугодие 2025 года число фишинговых сайтов, имитирующих российские бренды, выросло в 1,5 раза по сравнению с прошлым годом.

Однако, отмечают в компании, угрозы не ограничиваются фишингом: всё чаще встречаются случаи незаконного использования товарных знаков, продажи контрафакта и кражи исходного кода или наработок бывшими сотрудниками.

Новая услуга, по сути, объединяет ИБ-инструменты и юридическую экспертизу. Специалисты проводят так называемый «юридический пентест» — анализируют, насколько компания защищена от утечек интеллектуальной собственности, правильно ли оформлены права на программное обеспечение и другие продукты. Также они помогают выявить нарушителей, оценить ущерб и подготовить доказательную базу для досудебных или судебных разбирательств.

Сервис предусматривает защиту не только от кражи контента и бренда, но и от репутационных рисков — например, публикаций с ложными сведениями или некорректных сравнений с конкурентами.

Услуга доступна по подписке и делится на три уровня — «Стандарт», «Классик» и «Премиум», которые отличаются количеством защищаемых товарных знаков и объёмом правовой поддержки: от подготовки досудебных претензий до сопровождения судебных дел.

По словам Романа Долгого, руководителя направления специальных сервисов Solar JSOC, защита бренда сегодня — это не только борьба с фишинговыми копиями сайтов, но и противодействие контрафакту, защита интеллектуальной собственности и репутации компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru