Компанія ESET виявила нові уразливості у продуктах Mozilla та Windows, які використовувалися під час атак групи кіберзлочинців RomCom, пов’язаної з Росією. Відповідно до телеметрії, з 10 жовтня до 4 листопада 2024 року потенційні жертви зафіксовані переважно в Європі та Північній Америці. Крім цього, у 2024 році група націлювалася на Україну, США та європейські країни, повідомила компанія.
Дослідники кібербезпеки ESET знайшли докази того, що хакери RomCom поєднали використання раніше невідомих уразливостей нульового дня у Firefox та Windows, щоб отримувати можливість дистанційно запроваджувати зловмисне програмне забезпечення на цільові комп’ютер поза увагою користувача.
Карта потенційних жертв хакерських атак RomCom / ESET
Кіберзлочинна група RomCom, також відома як Storm-0978, Tropical Scorpius або UNC259, пов’язана з Росією та проводить як атаки на окремі галузі, так і цілеспрямовані шпигунські операції. У 2024 році ESET виявила кібершпигунську та кіберзлочинну активність RomCom, націлену на державні установи, оборонний та енергетичний сектори в Україні, фармацевтичний та страховий сектори у США, юридичний сектор Німеччини та державні організації у Європі. Група відома своєю агресивною позицією проти партнерів, які підтримують Україну після військового вторгнення Росії.
«Ланцюг компрометації складається з підробленого вебсайту, який перенаправляє потенційну жертву на сервер з експлойтом, і якщо він спрацює, тоді виконується шелл-код, який завантажує та запускає бекдор RomCom. Хоча невідомо, як розповсюджується посилання на фальшивий вебсайт, однак, якщо сторінка відкривається за допомогою уразливого браузера, компонент завантажується та виконується на комп’ютері жертви без жодної взаємодії з користувачем, — прокоментував дослідник ESET Демієн Шеффер.
Mozilla виправила вразливість у Firefox 9 жовтня, через день після того, як ESET попередила виробника браузера. Microsoft виправила вразливість у Windows 12 листопада.
Кількість потенційних жертв широї хакерської кампанії RomCom варіюється від однієї жертви на країну до 250 жертв, причому більшість цілей розташовані в Європі та Північній Америці, розповів Демієн Шеффер у коментарі виданню TechCrunch.
«Для запобігання подібним атакам та своєчасного виявлення будь-якої шкідливої активності варто забезпечити потужний кіберзахист організацій, наприклад, за допомогою комплексного рішення ESET PROTECT Elite для запобігання загрозам, їх виявлення та швидкого реагування (XDR), а також управління уразливостями та їх виправленнями», — повідомили у компанії ESET.
Фото: Firefox / reddit
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.