Reklama a spolupráce:   Reklamní články   SEO články   Zpětné odkazy   Bannerová reklama  

Techsvět.cz
Nejinformovanější technologický portál v Česku
  • Nejnovější
  • Technologie
  • Věda a vesmír
  • Army
  • Počítače
  • Mobily
  • Krypto
  • Ekologie
  • Apple
  • Gadgety
person using black laptop computer
8. 12. 2022

Severokorejští hackeři využili zranitelnost prohlížeče k útoku na Jihokorejce po halloweenské tragédii

Přidat na Seznam.cz

hacker, Hackeři, hackerský útok, hacking, internet, Internet Explorer, Jižní korea, Severní Korea, útok

Podle skupiny pro analýzu hrozeb společnosti Google využila severokorejská hackerská skupina APT37 v souvislosti s davovou tlačenicí na Halloween v Itaewonu, při níž zahynulo nejméně 158 lidí, dosud neznámou zranitelnost prohlížeče Internet Explorer a nainstalovala malware do zařízení Jihokorejců, kteří se snažili o tragédii dozvědět.

Jak uvádí web Cyber Kendra, tým se o nedávném útoku dozvěděl 31. října poté, co několik Jihokorejců nahrálo škodlivý dokument Microsoft Office do nástroje VirusTotal společnosti. APT37 využil národního zájmu o tragédii v Itaewonu tím, že na událost odkazoval v oficiálně vypadajícím dokumentu. Jakmile někdo dokument na svém zařízení otevřel, stáhl si vzdálenou šablonu rich textového souboru, která následně pomocí aplikace Internet Explorer vykreslila vzdálený HTML.

Podle společnosti Google se jedná o techniku, která se od roku 2017 hojně používá k šíření exploitů, protože umožňuje hackerům využít zranitelnosti v prohlížeči Internet Explorer, i když někdo nepoužívá IE jako výchozí webový prohlížeč.

Foto: Rubaitul Azad / Unsplash

Zranitelnost JavaScriptu, kterou hackerská skupina APT37 využila, umožnila skupině spustit libovolný kód. Společnost Google o zero-day informovala Microsoft ve stejný den, kdy se o něm dozvěděla. Dne 8. listopadu Microsoft vydal aktualizaci softwaru, která zneužití řešila. „Byli bychom lhostejní, kdybychom nevyzdvihli rychlou reakci a opravu této zranitelnosti týmem společnosti Microsoft,“ uvedla společnost Google.

Tým TAG sice neměl možnost analyzovat konečný malware, který se hackeři APT37 pokusili nasadit proti svým cílům, ale upozorňuje, že skupina je známá používáním široké škály škodlivého softwaru, včetně ROKRAT, BLUELIGHT a DOLPHIN. „TAG také identifikoval další dokumenty, které pravděpodobně zneužívají stejnou zranitelnost a mají podobné zacílení, a které mohou být součástí stejné kampaně,“ dodal tým.

Není to poprvé, co skupina pro analýzu hrozeb společnosti Google zmařila útok severokorejských hackerů. Na začátku roku 2021 tým podrobně popsal kampaň, jejímž cílem byli bezpečnostní výzkumníci. Nedávno tým spolupracoval s týmem Chrome na řešení zranitelnosti, kterou využili dva severokorejští hackeři ke spuštění vzdáleného kódu.

Zdroj: cyberkendra.com, redakce

Diskuze Vstoupit do diskuze


Zdroj

Matení nepřítele. Ruská „technika“ vyrobená z kartonu předstírá systém Buk

climate change, global warming, globe

Solární geoinženýrství: Vědci chtějí odrážet sluneční paprsky, aby zachránili planetu před globálním oteplováním

Zdroj

Sovětský systém ZSU-23-4 Šilka je postrachem ruských letadel

Zdroj

Bojový obrněnec z Ukrajiny s motorem Mercedes. Miny jsou na něj krátké

Zdroj

Ukrajinští mechanici vytvořili jeden tank ze tří ruských tanků

a table with fruits on it

Okna mohou mít brzy stejné izolační vlastnosti jako stěny. Průhledná aerogelová fólie zabrání úniku tepla

Zdroj

Architekt vytvořil obytné moduly pro bezdomovce pomocí umělé inteligence

zdroj

Kompaktní tepelné čerpadlo se vejde pod dřez. Ohřívá vodu, topí i chladí

USAF

Američané odtajnili instruktážní video pro přežití letců po fiktivním jaderném bombardování Sovětského svazu

  • freestocks: Unsplash
Foto:

Čtěte také

  • ZdrojMatení nepřítele. Ruská „technika“ vyrobená z kartonu předstírá systém Buk
  • climate change, global warming, globeSolární geoinženýrství: Vědci chtějí odrážet sluneční paprsky, aby zachránili planetu před globálním oteplováním
  • ZdrojSovětský systém ZSU-23-4 Šilka je postrachem ruských letadel
  • ZdrojBojový obrněnec z Ukrajiny s motorem Mercedes. Miny jsou na něj krátké
  • ZdrojUkrajinští mechanici vytvořili jeden tank ze tří ruských tanků


Techsvět.cz
  • Reklamní články
  • Pracovní nabídky
  • Kontakty
© Techsvět.cz 2023