TTL OSINT
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьСеверокорейский исполнитель угроз Citrine Sleet использует Chromium zero-day
19 августа 2024 года Microsoft выявила северокорейского злоумышленника Citrine Sleet, который использовал уязвимость нулевого дня в Chromium для получения доступа к удаленному выполнению кода (RCE). Уязвимость CVE-2024-7971 представляет собой ошибку, связанную с путаницей типов в движке JavaScript и веб-сборки версии 8, которая затрагивала версии до 128.0.6613.84. Citrine Sleet, также известная как AppleJeus, Labyrinth Chollima, UNC4736 и Hidden Cobra, известна тем, что нацелена на финансовые учреждения, в частности организации и частных лиц, управляющих криптовалютами, с целью получения финансовой выгоды. Группа создает поддельные веб-сайты и использует тактику социальной инженерии для распространения криптовалютных кошельков или торговых приложений. Чаще всего они заражают цели своим уникальным вредоносным трояном Applejesus, который собирает информацию, необходимую для захвата контроля над криптовалютными активами целей. Руткит Fuse Module, ранее относившийся к Diamond Sleet, был связан с Citrine Sleet в качестве общего инструментария. Для устранения этой угрозы корпорация Майкрософт рекомендует обновить Chromium до последней версии, внедрить необходимые обновления для системы безопасности и расширить возможности обнаружения и отслеживания.Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Примеры признаков компромисса:
- weinsteinfrog.com
- voyagorclub.space
Новость дополняется...
Источник: TTL OSINT
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение



