x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
30.08.2024 201 2 мин.

Северокорейский исполнитель угроз Citrine Sleet использует Chromium zero-day

19 августа 2024 года Microsoft выявила северокорейского злоумышленника Citrine Sleet, который использовал уязвимость нулевого дня в Chromium для получения доступа к удаленному выполнению кода (RCE). Уязвимость CVE-2024-7971 представляет собой ошибку, связанную с путаницей типов в движке JavaScript и веб-сборки версии 8, которая затрагивала версии до 128.0.6613.84. Citrine Sleet, также известная как AppleJeus, Labyrinth Chollima, UNC4736 и Hidden Cobra, известна тем, что нацелена на финансовые учреждения, в частности организации и частных лиц, управляющих криптовалютами, с целью получения финансовой выгоды. Группа создает поддельные веб-сайты и использует тактику социальной инженерии для распространения криптовалютных кошельков или торговых приложений. Чаще всего они заражают цели своим уникальным вредоносным трояном Applejesus, который собирает информацию, необходимую для захвата контроля над криптовалютными активами целей. Руткит Fuse Module, ранее относившийся к Diamond Sleet, был связан с Citrine Sleet в качестве общего инструментария. Для устранения этой угрозы корпорация Майкрософт рекомендует обновить Chromium до последней версии, внедрить необходимые обновления для системы безопасности и расширить возможности обнаружения и отслеживания.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: href="https://www.microsoft.com/en-us/security/blog/2024/08/30/north-korean-threat-actor-citrine-sleet-exploiting-chromium-zero-day/">https://www.microsoft.com/en-us/security/blog/2024/08/30/north-korean-threat-actor-citrine-sleet-exploiting-chromium-zero-day/

Примеры признаков компромисса:

  • weinsteinfrog.com
  • voyagorclub.space
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ