Шпион DevilsTongue атаковал журналистов с помощью 0-day в Google Chrome

Шпион DevilsTongue атаковал журналистов с помощью 0-day в Google Chrome

Шпион DevilsTongue атаковал журналистов с помощью 0-day в Google Chrome

Клиенты Candiru, израильского разработчика шпионского софта, использовали уязвимость нулевого дня в браузере Google Chrome для слежки за деятельностью журналистов и активистов стран Среднего Востока. В ходе этой кампании использовался вредонос DevilsTongue.

Речь идет о 0-day под идентификатором CVE-2022-2294, которую Google устранила с выходом первого набора июльских патчей. Фактически это четвертая брешь нулевого дня, устраненная в Chrome в 2022 году.

Проблема в безопасности затрагивает компонент WebRTC и представляет собой возможность переполнения буфера. В случае успешной эксплуатации баг допускает выполнение вредоносного кода на устройстве жертвы.

CVE-2022-2294 обнаружили специалисты антивирусной компании Avast, расследуя атаки кибершпионов на своих клиентов. Как только эксперты поняли, насколько опасен баг, они сообщили о нем Google.

По словам команды Avast, клиенты Candiru начала эксплуатировать 0-day в марте 2022 года, атакуя преимущественно пользователей из Ливана, Турции, Йемена и Палестины. Злоумышленники заражали веб-сайт, на который должна зайти жертва, а затем использовали уязвимостью в браузере для заражения устройства шпионским софтом.

Этот вектор атаки особо опасен тем, что никакого взаимодействия с целевым пользователем не требуется, единственное — его нужно заставить зайти на сайт.

Причем такой веб-ресурс может быть как взломанным легитимным, так и специально созданным вредоносным. Например, в одном из случаев злоумышленники скомпрометировали сайт новостного агентства в Ливане, после чего разместили там JavaScript-сниппеты для межсайтового скриптинга.

 

Попав на устройство, шпионская программа DevilsTongue собирала данные о языке системы, часовом поясе, типе девайса, плагинах для браузера, памяти, cookies и т. п.

«Мы не можем точно сказать, какие задачи перед собой ставили киберпреступники, однако журналисты, как правило, становятся целью по одной причине: злоумышленников интересуют их материалы и инсайды», — пишет Avast.

Windows 11 проиграла всем: XP, 7 и 8.1 оказались быстрее

Windows 11 давно не балуют комплиментами — её ругают за прожорливость, жёсткие требования к железу, странные интерфейсные решения и всё более навязчивые сервисы Microsoft. И вот масла в огонь подлил ютубер TrigrZolt, который устроил довольно жестокое сравнение сразу шести поколений Windows — от XP до 11. Спойлер: новейшая система почти везде оказалась аутсайдером. Но, как обычно, есть нюансы.

Для эксперимента взяли шесть одинаковых Lenovo ThinkPad X220 с процессором Core i5-2520M, 8 ГБ ОЗУ и обычным жёстким диском на 256 ГБ.

На каждый ноутбук поставили «последнюю возможную» версию своей Windows — от XP до 11. Уже на этом этапе понятно, что условия максимально благоприятны для старых ОС: Windows 11 официально такое железо вообще не поддерживает.

Тем не менее тесты стартовали. В загрузке системы быстрее всех оказалась Windows 8.1, а вот Windows 11 — самой медленной. Более того, у неё заметно «задумалась» панель задач — фирменная проблема, знакомая пользователям с релиза системы.

 

По занимаемому месту на диске ожидаемо победила Windows XP — всего 18,9 ГБ со всеми программами. Windows 11 заняла 37,3 ГБ и оказалась лишь третьей… уступив даже Vista и Windows 7. Да, лишнего в системе стало заметно больше.

С оперативной памятью ситуация ещё печальнее. Windows XP в простое довольствовалась 0,8 ГБ, а Windows 11 спокойно съедала 3,3–3,7 ГБ. Причина банальна — фоновые сервисы и телеметрия. На старом железе это напрямую превращается в тормоза.

 

Во втором этапе ОЗУ-теста проверяли, сколько вкладок браузера система выдержит до 5 ГБ использования памяти. Здесь Windows 11 снова оказалась последней — 49 вкладок. Для сравнения: Windows 8.1 осилила 252. Даже XP дошла до 50 — просто дальше начинала падать, а не упиралась в лимит.

По автономности Windows 11 тоже «умерла» первой, а XP показала лучший результат. Правда, разница составила всего пару минут, так что в реальной жизни это почти ни на что не влияет.

Экспорт аудио в Audacity, рендер видео, запуск приложений — почти везде Windows 11 стабильно оказывалась внизу таблицы. Она проиграла даже в таких простых задачах, как открытие Проводника, Калькулятора или Paint. В веб-тестах ситуация была чуть лучше, но ненадолго. Из приятных исключений — высокая скорость копирования файлов (второе место после Windows 10).

В бенчмарках картина не сильно изменилась: Windows 11 держалась в середине, но первые места не брала. CPU-Z, Cinebench, Geekbench — везде либо четвёртое место, либо борьба за то, чтобы не оказаться последней.

Итог выглядит разгромно: Windows 11 не выиграла ни одного теста. Но даже сам автор подчёркивает — это скорее исторический эксперимент, чем практическое сравнение. Использовать современную ОС на ноутбуках 2011 года с HDD — идея сомнительная. На актуальном железе с NVMe-SSD и свежими процессорами Windows 11 чувствует себя заметно бодрее, а часть проблем легко сглаживается настройками и «деблоатом».

Любопытно, что общую победу TrigrZolt отдал Windows 8.1 — системе, которую в своё время нещадно критиковали. По его словам, она оказалась неожиданно быстрой, плавной и при этом визуально не такой уж далёкой от Windows 10 и 11.

RSS: Новости на портале Anti-Malware.ru