UNC3569 lié à la Chine exploite la vulnérabilité de la méthode de saisie Sogou
Un groupe de hackers chinois a exploité une vulnérabilité dans la méthode de saisie Sogou pour installer une porte dérobée.
Une nouvelle alerte de sécurité a attiré l'attention sur un groupe de hackers chinois nommé UNC3569, qui a exploité une vulnérabilité dans la Sogou Input Method, un outil largement utilisé pour saisir des caractères chinois sur Windows. Selon un rapport de la société de sécurité Gen Digital, publié jeudi, l'attaque a commencé par un lien spécialement conçu, permettant aux attaquants d'installer une porte dérobée sur les ordinateurs des victimes.
La Sogou Input Method est l'une des méthodes de saisie les plus utilisées en Chine et est employée par des millions d'utilisateurs. La vulnérabilité exploitée par UNC3569 a permis aux attaquants de prendre le contrôle des systèmes des victimes, comme s'ils étaient eux-mêmes connectés. Cela signifie que les attaquants étaient capables d'effectuer toutes les actions qu'un utilisateur légitime aurait pu réaliser.
Détails de l'attaque
L'attaque a commencé par un lien envoyé aux victimes. Lorsque les utilisateurs cliquaient sur ce lien, ils étaient redirigés vers une page web préparée, exploitant la vulnérabilité de la Sogou Input Method. Gen Digital a rapporté que les attaquants ont pu installer la porte dérobée GRAYRABBIT par ce moyen, leur donnant un accès complet aux systèmes concernés.
La porte dérobée GRAYRABBIT permet aux attaquants de voler des données, d'installer des logiciels malveillants et d'effectuer d'autres activités nuisibles. Les chercheurs en sécurité de Gen Digital ont constaté que les attaquants ciblaient spécifiquement certaines organisations et individus, ce qui indique qu'il s'agit d'une attaque bien planifiée et coordonnée.
Tencent, l'entreprise qui possède la Sogou Input Method, a été informée de la vulnérabilité et travaille à la colmater. Cependant, les chercheurs en sécurité ont souligné que les attaquants avaient peut-être déjà accédé à de nombreux systèmes avant que la vulnérabilité ne soit corrigée. Cela pourrait représenter un risque considérable pour les utilisateurs concernés.
Réactions et mesures
La découverte de cette vulnérabilité a suscité des inquiétudes au sein de la communauté de la cybersécurité. Les experts avertissent les utilisateurs d'être prudents et de ne pas ouvrir de liens suspects, surtout s'ils proviennent d'expéditeurs inconnus. La société de sécurité Gen Digital a recommandé de mettre à jour la Sogou Input Method vers la dernière version pour s'assurer que la vulnérabilité soit corrigée.
Le gouvernement chinois ne s'est pas encore exprimé sur les allégations selon lesquelles l'un de ses groupes de hackers serait impliqué dans cette attaque. La communauté internationale suit de près les développements, car de telles attaques sur des infrastructures critiques et des données personnelles peuvent avoir des conséquences significatives sur la cybersécurité mondiale.
La situation de sécurité concernant les logiciels largement utilisés en Chine reste tendue. La découverte de cette vulnérabilité dans la Sogou Input Method pourrait n'être que la partie émergée de l'iceberg, car de nombreux autres produits logiciels pourraient présenter des vulnérabilités similaires. Les utilisateurs sont invités à rester vigilants et à vérifier régulièrement leurs systèmes pour des mises à jour de sécurité.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen