Rosyjskie SWR atakuje urzędników przez LinkedIn z wykorzystaniem 0-day w Safari
Rosyjskie SWR atakuje urzędników przez LinkedIn z wykorzystaniem 0-day w Safari
Rosyjskie Służby Wywiadu Zagranicznego (SWR) podjęły nowe działania, atakując urzędników państwowych z krajów Europy Zachodniej. Wykorzystano w tym celu podatność 0-day w przeglądarce Safari, co budzi poważne obawy wśród specjalistów ds. bezpieczeństwa.
Jak informuje firma Google w swoim nowym raporcie, atakujący użyli czterech exploitów w trzech różnych kampaniach, koncentrując się na użytkownikach przeglądarek: Google Chrome, Internet Explorer oraz Safari. Najbardziej niepokojący jest jednak przypadek związany z Safari.
W ramach tej kampanii, napastnicy wysyłali ofiarom wiadomości przez serwis LinkedIn, zawierające linki do złośliwych stron. Co ciekawe, badacze zauważyli, że nie wykorzystano w tym przypadku żadnych dodatkowych luk bezpieczeństwa, które mogłyby umożliwić wydostanie się z sandboxa i uruchomienie złośliwego oprogramowania na urządzeniu ofiary.
Na podstawie: Źródła








