Добавить новость
ru24.net
Все новости
Август
2024

ESET раскрыла тактику южнокорейских хакеров

0

ESET обнаружила сложную кампанию кибершпионажа, связанную с южнокорейской APT-группой APT-C-60 и использующую недавно обнаруженную уязвимость нулевого дня в WPS Office для Windows. Дефект, идентифицированный как CVE-2024−7262, был использован для развертывания пользовательского бэкдора, известного как «SpyGlace».

Атака разворачивается через зараженную электронную таблицу WPS Office, замаскированную под легитимный документ, который использует формат экспорта MHTML для удаленного выполнения кода. Когда жертвы открывают скомпрометированный файл, скрытая гиперссылка в документе запускает загрузку и выполнение вредоносной библиотеки, что приводит к установке бэкдора SpyGlace.

Несмотря на то, что разработчик WPS Office компания Kingsoft выпустила исправление, специалисты ESET обнаружили, что первоначальное исправление не полностью устраняет уязвимость, рассказав про второй дефект (CVE-2024−7263), связанный с неправильной проверкой ввода.

Дальнейший анализ, проведенный китайской компанией DBAPPSecurity, подтвердил выводы ESET и подтвердил, что APT-C-60 использовала эту уязвимость для доставки вредоносного ПО на цели в Китае.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
WTA

«У меня очень много энергии»: Андреева вышла в финал турнира WTA 1000 в Дубае и стала первой ракеткой России






Юрий Николаев в инвалидном кресле: телеведущий впервые появился на экране после тяжёлой травмы

Радимов объяснил, почему «Интер» выступает менее уверенно, чем в прошлом сезоне

Алексей «badav» (или же просто Бада)- Российский артист, музыкант

В Подмосковье ожидается высокое атмосферное давление и -3 градуса