реклама
Новости Software

Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor

Эксперты в области кибербезопасности обнаружили две уязвимости нулевого дня, которые эксплуатировались хакерской группировкой RomCom — жертвами стали владельцы машин под управлением Windows и пользователи Firefox по всей Европе и в Северной Америке.

 Источник изображений: ESET

Источник изображений: ESET

В крупномасштабной кампании специалисты ESET обвинили группировку RomCom, которая якобы базируется в России. В серии взломов злоумышленники эксплуатировали сразу две уязвимости нулевого дня в браузере Firefox и ОС Windows — ошибки, которые использовались хакерами против жертв ещё до того, как разработчики ПО их исправили. Атака осуществлялась с минимальным участием пользователей — им было достаточно посетить вредоносный веб-сайт. Когда жертва открывала ресурс, автоматически активировался эксплойт, и на компьютер устанавливался бэкдор RomCom, предоставляя злоумышленникам доступ к машине.

 Большинство жертв атаки оказалось в Европе и Северной Америке

Большинство жертв атаки оказалось в Европе и Северной Америке

Число вероятных жертв вредоносной кампании варьируется от 1 до 250 на страну — большинство пострадавших находились в Европе и Северной Америке. Разработчики Mozilla исправили уязвимость в браузере Firefox 9 октября — на следующий день после того, как ESET их уведомила. Исправили уязвимость и разработчики проекта Tor – одноимённый браузер основан на кодовой базе Firefox. Доказательств того, что в ходе кампании эксплуатировалась уязвимость браузера Tor, экспертам ESET обнаружить не удалось. Microsoft исправила уязвимость Windows 12 ноября — о ней компании сообщили в подразделении Google Threat Analysis Group.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Фаталити: NetherRealm отменила Kombat Pack 3 и второй аддон для Mortal Kombat 1 после провала Khaos Reigns 30 мин.
Искусственный интеллект научили разоблачать учёных-шарлатанов 41 мин.
Ветеран PlayStation Сюхэй Ёсида покинет компанию после 31 года работы 2 ч.
Илон Маск возвращает долги за покупку Twitter акциями своего ИИ-стартапа xAI 2 ч.
Huawei предложила буквально хватать файлы руками и переносить их на другие устройства — это ИИ-телепортация 3 ч.
Мемная криптовалюта Dogecoin обогнала Porsche по рыночной стоимости 3 ч.
Microsoft отмела обвинения в сборе данных из пользовательских документов Word и Excel для обучения ИИ 4 ч.
Бывшие разработчики Little Nightmares вернулись после трёх лет молчания, чтобы заключить сделку с Epic Games 6 ч.
Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor 6 ч.
Ubisoft готовит смесь Animal Crossing и Minecraft — подробности воксельной песочницы Alterra от надёжного инсайдера 7 ч.
Xiaomi представила Redmi K80 Pro — флагман для экономных со Snapdragon 8 Elite и ёмкой батареей 34 мин.
В России поступил в продажу первый смартфон на Snapdragon 8 Elite — Realme GT 7 Pro по цене от 89 999 рублей 59 мин.
Chieftec представила блоки питания Vega стандарта ATX 3.1 мощностью до 850 Вт с неотсоединяемыми кабелями 2 ч.
Представлен Redmi K80 — смартфон Xiaomi с самой большой батареей и Snapdragon 8 Gen 3 по цене от $346 2 ч.
Китайцы создали Ethernet для ИИ- и HPC-кластеров 3 ч.
SilverStone представила 1650-Вт блок питания ZEUS 1650R Titanium — к нему можно подключить девять видеокарт 4 ч.
Raspberry Pi представила одноплатный компьютер Compute Module 5 без портов ввода-вывода по цене от $45 4 ч.
Adata представила вентиляторы с реверсом XPG Hurricane Mag — они собираются в гирлянды с помощью магнитов 5 ч.
Поставки ноутбуков вернулись к падению — в этом квартале рост прочат только Apple 5 ч.
Представлен ударопрочный смартфон Realme C75 за $225 — первый с чипом Helio G92 Max 5 ч.