SICHERHEIT & DATENSCHUTZ

UNC3569 collegato alla Cina sfrutta la vulnerabilità del Sogou Input Method

UNC3569 collegato alla Cina sfrutta la vulnerabilità del Sogou Input Method

Un gruppo di hacker cinese ha sfruttato una vulnerabilità nel Sogou Input Method per installare una backdoor.

Un nuovo avviso di sicurezza ha attirato l'attenzione su un gruppo di hacker cinese chiamato UNC3569, che ha sfruttato una vulnerabilità nella Sogou Input Method, uno strumento ampiamente utilizzato per l'inserimento di caratteri cinesi su Windows. Secondo un rapporto della società di sicurezza Gen Digital, pubblicato giovedì, l'attacco è iniziato con un link appositamente progettato che ha permesso agli aggressori di installare una backdoor sui computer delle vittime.

La Sogou Input Method è uno dei metodi di input più utilizzati in Cina ed è impiegato da milioni di utenti. La vulnerabilità sfruttata da UNC3569 ha consentito agli aggressori di prendere il controllo dei sistemi delle vittime, come se fossero loggati loro stessi. Ciò significa che gli aggressori erano in grado di eseguire tutte le azioni che anche l'utente legittimo avrebbe potuto compiere.

Dettagli sull'attacco

L'attacco è iniziato con un link inviato alle vittime. Quando gli utenti cliccavano su questo link, venivano reindirizzati a una pagina web preparata che sfruttava la vulnerabilità nella Sogou Input Method. Gen Digital ha riportato che gli aggressori, attraverso questo metodo, sono stati in grado di installare la backdoor GRAYRABBIT, che ha fornito loro un accesso completo ai sistemi compromessi.

La backdoor GRAYRABBIT consente agli aggressori di rubare dati, installare malware e compiere ulteriori attività dannose. I ricercatori di sicurezza di Gen Digital hanno osservato che gli aggressori miravano specificamente a determinate organizzazioni e individui, il che suggerisce che si trattasse di un attacco ben pianificato e coordinato.

Tencent, l'azienda che possiede la Sogou Input Method, è stata informata della vulnerabilità e sta lavorando per chiudere la falla di sicurezza. Tuttavia, i ricercatori di sicurezza hanno sottolineato che gli aggressori potrebbero aver già ottenuto accesso a molti sistemi prima che la vulnerabilità fosse risolta. Ciò potrebbe comportare un rischio significativo per gli utenti interessati.

Reazioni e misure

La scoperta di questa vulnerabilità ha suscitato preoccupazione nella comunità della cybersicurezza. Gli esperti avvertono gli utenti di fare attenzione e di non aprire link sospetti, specialmente se provengono da mittenti sconosciuti. La società di sicurezza Gen Digital ha raccomandato di aggiornare la Sogou Input Method all'ultima versione per garantire che la vulnerabilità venga chiusa.

Il governo cinese non ha ancora commentato le accuse secondo cui uno dei suoi gruppi di hacker sarebbe coinvolto in questo attacco. La comunità internazionale sta monitorando attentamente gli sviluppi, poiché tali attacchi alle infrastrutture critiche e ai dati personali possono avere impatti significativi sulla cybersicurezza a livello globale.

La situazione di sicurezza riguardo al software ampiamente utilizzato in Cina rimane tesa. La scoperta di questa vulnerabilità nella Sogou Input Method potrebbe essere solo la punta dell'iceberg, poiché molti altri prodotti software potrebbero presentare vulnerabilità simili. Gli utenti sono invitati a rimanere vigili e a controllare regolarmente i loro sistemi per aggiornamenti di sicurezza.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen