SICHERHEIT & DATENSCHUTZ

UNC3569 legat de China folosește vulnerabilitatea Sogou Input Method

UNC3569 legat de China folosește vulnerabilitatea Sogou Input Method

O grupare de hackeri chinezi a exploatat o vulnerabilitate în Sogou Input Method pentru a instala o backdoor.

O nouă avertizare de securitate a atras atenția asupra unui grup de hackeri chinezesc numit UNC3569, care a exploatat o vulnerabilitate în Sogou Input Method, un instrument utilizat pe scară largă pentru introducerea caracterelor chinezești pe Windows. Potrivit unui raport al companiei de securitate Gen Digital, publicat joi, atacul a început cu un link special conceput, care le-a permis atacatorilor să instaleze o backdoor pe computerele victimelor.

Sogou Input Method este una dintre cele mai utilizate metode de introducere în China și este folosită de milioane de utilizatori. Vulnerabilitatea exploatată de UNC3569 le-a permis atacatorilor să preia controlul asupra sistemelor victimelor, ca și cum s-ar fi autentificat ei înșiși. Aceasta înseamnă că atacatorii au fost capabili să efectueze toate acțiunile pe care utilizatorul legitim le-ar fi putut realiza.

Detalii despre atac

Atacul a început cu un link trimis victimelor. Când utilizatorii au făcut clic pe acest link, au fost redirecționați către o pagină web pregătită, care exploata vulnerabilitatea din Sogou Input Method. Gen Digital a raportat că atacatorii au fost capabili, prin această metodă, să instaleze backdoor-ul GRAYRABBIT, care le-a oferit acces complet la sistemele afectate.

Backdoor-ul GRAYRABBIT le permite atacatorilor să fure date, să instaleze malware și să efectueze alte activități dăunătoare. Cercetătorii în securitate de la Gen Digital au constatat că atacatorii au vizat în mod specific anumite organizații și persoane, ceea ce sugerează că este vorba despre un atac bine planificat și coordonat.

Tencent, compania care deține Sogou Input Method, a fost informată despre vulnerabilitate și lucrează pentru a remedia problema de securitate. Cu toate acestea, cercetătorii în securitate au subliniat că atacatorii ar fi putut deja obține acces la multe sisteme înainte ca vulnerabilitatea să fie corectată. Acest lucru ar putea reprezenta un risc semnificativ pentru utilizatorii afectați.

Reacții și măsuri

Descoperirea acestei vulnerabilități a stârnit îngrijorare în comunitatea de securitate cibernetică. Experții îi avertizează pe utilizatori să fie prudenți și să nu deschidă linkuri suspecte, mai ales dacă provin de la expeditori necunoscuți. Compania de securitate Gen Digital a recomandat actualizarea Sogou Input Method la cea mai recentă versiune pentru a se asigura că vulnerabilitatea este remediată.

Guvernul chinez nu a comentat până acum acuzațiile că unul dintre grupurile sale de hackeri ar fi implicat în acest atac. Comunitatea internațională urmărește cu atenție evoluțiile, deoarece astfel de atacuri asupra infrastructurii critice și a datelor personale pot avea un impact semnificativ asupra securității cibernetice la nivel global.

Situația de securitate în ceea ce privește software-ul utilizat pe scară largă în China rămâne tensionată. Descoperirea acestei vulnerabilități în Sogou Input Method ar putea fi doar vârful aisbergului, deoarece multe alte produse software ar putea prezenta vulnerabilități de securitate similare. Utilizatorii sunt sfătuiți să rămână vigilenți și să își verifice regulat sistemele pentru actualizări de securitate.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen