Η ΕSET Research εντοπίζει ευπάθειες zero-day και zero click σε προϊόντα της Mozilla και τα Windows που εκμεταλλεύεται η ομάδα APT RomCom που σχετίζεται με τη Ρωσία

Ευπάθειες zero-day σε Mozilla και Windows που εκμεταλλεύεται η ρωσική ομάδα APT RomCom επιτρέπουν την εγκατάσταση backdoor στους υπολογιστές θυμάτων.
Αποθήκευση άρθρου
Το άρθρο προστέθηκε στη λίστα σας
  • Η ESET Research ανακάλυψε δύο ευπάθειες zero-day, CVE-2024-9680 σε προϊόντα της Mozilla και CVE-2024-49039 στα Windows, που εκμεταλλεύεται η ρωσική ομάδα APT RomCom για να εγκαταστήσει backdoor στους υπολογιστές των θυμάτων.
  • Η ευπάθεια CVE-2024-9680 επιτρέπει την εκτέλεση αυθαίρετου κώδικα χωρίς αλληλεπίδραση χρήστη (zero click), ενώ η CVE-2024-49039 αφορά σφάλμα κλιμάκωσης προνομίων που επιτρέπει την εκτέλεση κώδικα εκτός του sandbox του Firefox.
  • Η ομάδα RomCom έχει στοχεύσει επιχειρήσεις κατασκοπείας και κυβερνοέγκλημα, με επιθέσεις σε διάφορους τομείς, περιλαμβανομένων αυτών της Ουκρανίας και των ΗΠΑ, και έχει εκμεταλλευτεί σημαντικές ευπάθειες και στο παρελθόν.

Οι ερευνητές της ESET εντόπισαν μια άγνωστη μέχρι σήμερα ευπάθεια, CVE-2024-9680, σε προϊόντα της Mozilla, την οποία εκμεταλλεύεται η ομάδα προηγμένης επίμονης απειλής (APT) RomCom που συνδέεται με τη Ρωσία. Περαιτέρω ανάλυση αποκάλυψε μια άλλη ευπάθεια zero-day στα Windows: ένα σφάλμα κλιμάκωσης προνομίων, που ονομάστηκε CVE-2024-49039. Σε μια επιτυχημένη επίθεση, εάν το θύμα περιηγηθεί σε μια ιστοσελίδα που περιέχει το exploit, ο επιτιθέμενος μπορεί να εκτελέσει αυθαίρετο κώδικα – χωρίς να απαιτείται καμία αλληλεπίδραση με το χρήστη (zero click) – που στην προκειμένη περίπτωση οδηγεί στην εγκατάσταση της κερκόπορτας της ομάδας RomCom στον υπολογιστή του θύματος. Το backdoor που χρησιμοποιείται είναι ικανό να εκτελεί εντολές και να κατεβάζει πρόσθετα modules στον υπολογιστή του θύματος. Η κρίσιμη ευπάθεια που σχετίζεται με τη Mozilla και ανιχνεύτηκε από την ESET Research στις 8 Οκτωβρίου έχει βαθμολογία CVSS 9,8 σε κλίμακα από 0 έως 10. Το 2024, η ομάδα RomCom επιτέθηκε στην Ουκρανία και σε άλλες ευρωπαϊκές χώρες, καθώς και στις Ηνωμένες Πολιτείες. Σύμφωνα με την τηλεμετρία της ESET, από τις 10 Οκτωβρίου 2024 έως τις 4 Νοεμβρίου 2024, τα δυνητικά θύματα που επισκέφθηκαν ιστοσελίδες που φιλοξενούσαν το exploit βρίσκονταν κυρίως στην Ευρώπη και τη Βόρεια Αμερική.

Στις 8 Οκτωβρίου 2024, οι ερευνητές της ESET ανίχνευσαν την ευπάθεια CVE-2024-9680. Πρόκειται για ένα σφάλμα use-after-free στη λειτουργία timeline animation του Firefox. Η Mozilla επιδιόρθωσε την ευπάθεια στις 9 Οκτωβρίου 2024. Περαιτέρω ανάλυση αποκάλυψε μια άλλη ευπάθεια zero-day, στα Windows: ένα σφάλμα κλιμάκωσης προνομίων, η οποία ονομάστηκε CVE 2024 49039, που επιτρέπει σε κώδικα να εκτελείται εκτός του sandbox του Firefox. Η Microsoft κυκλοφόρησε μια επιδιόρθωση για αυτή τη δεύτερη ευπάθεια στις 12 Νοεμβρίου 2024.

Η ευπάθεια CVE-2024-9680 που εντοπίστηκε στις 8 Οκτωβρίου επιτρέπει σε ευάλωτες εκδόσεις του Firefox, του Thunderbird και του Tor Browser να εκτελούν κώδικα στο περιορισμένο πλαίσιο του προγράμματος περιήγησης. Σε συνδυασμό με την προηγουμένως άγνωστη ευπάθεια στα Windows, CVE-2024-49039, η οποία έχει βαθμολογία CVSS 8,8, μπορεί να εκτελεστεί αυθαίρετος κώδικας στο πλαίσιο του συνδεδεμένου χρήστη. Η σύνδεση δύο ευπαθειών zero-day εξόπλισε την ομάδα RomCom με ένα exploit που δεν απαιτεί καμία αλληλεπίδραση του χρήστη. Αυτό το επίπεδο πολυπλοκότητας καταδεικνύει την πρόθεση και τα μέσα του δράστη της απειλής να αποκτήσει ή να αναπτύξει κρυφές δυνατότητες. Επιπλέον, οι επιτυχείς προσπάθειες εκμετάλλευσης απέδωσαν την κερκόπορτα RomCom σε μια εκστρατεία που φαίνεται να είναι ευρέως διαδεδομένη.

Η ομάδα APT RomCom (επίσης γνωστή ως Storm-0978, Tropical Scorpius ή UNC2596) είναι μια ομάδα που συνδέεται με τη Ρωσία και διεξάγει τόσο ευκαιριακές εκστρατείες εναντίον επιλεγμένων επιχειρηματικών τομέων όσο και στοχευμένες επιχειρήσεις κατασκοπείας. Η εστίαση της ομάδας έχει μετατοπιστεί και περιλαμβάνει επιχειρήσεις κατασκοπείας για τη συλλογή πληροφοριών, παράλληλα με τις πιο συμβατικές επιχειρήσεις ηλεκτρονικού εγκλήματος. Το 2024, η ESET ανακάλυψε επιχειρήσεις κυβερνοκατασκοπείας και κυβερνοεγκλήματος της RomCom εναντίον κρατικών φορέων, του αμυντικού και ενεργειακού τομέα στην Ουκρανία, του φαρμακευτικού και του ασφαλιστικού τομέα στις ΗΠΑ, του νομικού τομέα στη Γερμανία και κρατικών φορέων στην Ευρώπη.

«Η εκστρατεία αποτελείται από μια ψεύτικη ιστοσελίδα που κατευθύνει το πιθανό θύμα στον διακομιστή που φιλοξενεί το exploit, και αν το exploit πετύχει, εκτελείται shellcode που κατεβάζει και εκτελεί το backdoor RomCom. Αν και δε γνωρίζουμε πώς διανέμεται ο σύνδεσμος προς την ψεύτικη ιστοσελίδα, ωστόσο, αν κάποιος επισκεφτεί τη σελίδα χρησιμοποιώντας ένα ευάλωτο πρόγραμμα περιήγησης, ένα ωφέλιμο φορτίο φορτώνεται και εκτελείται στον υπολογιστή του θύματος χωρίς να απαιτείται αλληλεπίδραση από τον χρήστη», αναφέρει ο ερευνητής της ESET Damien Schaeffer, ο οποίος ανακάλυψε και τις δύο ευπάθειες. «Θα θέλαμε να ευχαριστήσουμε την ομάδα της Mozilla για την πολύ καλή ανταπόκρισή της και να τονίσουμε την εντυπωσιακή εργασιακή της ηθική που την οδήγησε να κυκλοφορήσει ένα patch μέσα σε μία ημέρα». Κάθε ευπάθεια διορθώθηκε από τη Mozilla και τη Microsoft.

Αυτή είναι τουλάχιστον η δεύτερη φορά που η ομάδα APT RomCom βρέθηκε να εκμεταλλεύεται μια σημαντική ευπάθεια zero-day, μετά την εκμετάλλευση της ευπάθειας CVE-2023-36884 μέσω του Microsoft Word τον Ιούνιο του 2023.


Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο ΔΕΔΟΜΕΝΟ.

// ΔΕΙΤΕ ΕΠΙΣΗΣ

ΑΦΗΣΤΕ ΤΟ ΣΧΟΛΙΟ ΣΑΣ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Μαζική αεροπορική επίθεση Βρετανίας – ΗΠΑ κατά των Χούθι στην Υεμένη

ΗΠΑ: Ισοπέδωσαν πάνω από 1000 ορμητήρια των Χούθι στην Υεμένη

Νέα επίθεση του Ντόναλντ Τραμπ στον επικεφαλής της Fed, Τζερόμ Πάουελ: «Αποτυγχάνει παταγωδώς»

CEPAL: Αναθεωρεί προς τα κάτω την πρόβλεψή της για την ανάπτυξη της Λατινικής Αμερικής

Πόλεμος στην Ουκρανία: Θρήνος και συντρίμμια από φονικά ρωσικά πλήγματα στην πόλη Ντνίπρο

Ινδία: Ο πρωθυπουργός Μόντι έδωσε στον στρατό «επιχειρησιακή ελευθερία» να απαντήσει στην επίθεση στο Κασμίρ

Ακυβέρνητο πλοίο-γίγαντας με 27 ναυτικούς παλεύει στα νερά του Μαλέα

Ακυβέρνητο φορτηγό πλοίο παλεύει με σοβαρή βλάβη ανοιχτά του ακρωτηρίου Μαλέα

Κίνα: Το Πεκίνο εξαπολύει επίθεση με βίντεο κατά Τραμπ: «Είναι νταής, δεν θα υποκύψουμε»

Γιώργος Γεροντιδάκης – Ντορέττα Παπαδημητρίου: Μαζί στα γενέθλια του Στάθη Κόικα

Γιώργος Γεροντιδάκης – Ντορέττα Παπαδημητρίου: Μαζί στα γενέθλια του Στάθη Κόικα

Σαρούνας Γιασικεβίτσιους: Οι αστέρες της Φενέρμπαχτσε εκτόξευσαν τον Λιθουανό σε τζακούζι, μετά το θρίαμβο στο Final Four

Γροιλανδία: Επανήλθαν πλήρως οι επικοινωνίες σε ολόκληρο το νησί

Ρεάλ Μαδρίτης – Ολυμπιακός: Η ημέρα και η ώρα του Game 4 των playoffs της Euroleague

Νία Βαρντάλος & Σπύρος Κατσαγάνης: Φλογερός έρωτας αλά… ελληνικά – Αποκαλύπτουμε τον γοητευτικό άνδρα που μάγεψε την καρδιά της

00:00 / 00:00

Γονόρροια: Βρέθηκε πολλά υποσχόμενο αντιβιοτικό

Επιστήμονες ανακάλυψαν ένα νέο αντιβιοτικό, το Gepotidacin, που υπόσχεται αποτελεσματική θεραπεία για τη γονόρροια. Το φάρμακο μπορεί να θεραπεύσει τη νόσο με την ίδια...

Η Κίνα επιζητά στρατηγική σύμπραξη με τη Ρωσία στην τεχνητή νοημοσύνη

Ο Κινέζος πρεσβευτής στη Ρωσία, Zhang Hanhui, δήλωσε ότι η Κίνα επιθυμεί να αναπτύξει συνεργασία με τη Ρωσία στον τομέα της τεχνητής νοημοσύνης, με...

Μελέτη: Ο συνδυασμός δύο φαρμάκων θωρακίζει ασθενείς μετά από έμφραγμα

Ο συνδυασμός δύο φθηνών φαρμάκων θα μπορούσε να σώσει χιλιάδες ζωές και να μειώσει δραστικά τα περιστατικά καρδιακών προσβολών και εγκεφαλικών επεισοδίων, σύμφωνα με...

Πρωτοποριακή τεχνολογία αποκαλύπτει τα «δακτυλικά αποτυπώματα» του καρκίνου στο αίμα με υπέρυθρη ακτινοβολία

Ερευνητές από το Ινστιτούτο Max Planck ανέπτυξαν μια καινοτόμο εξέταση με τεχνητή νοημοσύνη που χρησιμοποιεί υπέρυθρη ακτινοβολία για τον εντοπισμό του καρκίνου στο αίμα,...

Η μανία με τις AI κούκλες σαρώνει τα social media — αλλά κρύβει επικίνδυνες παγίδες;

Μια νέα ψηφιακή τάση εξαπλώνεται στα μέσα κοινωνικής δικτύωσης, όπου οι χρήστες μετατρέπουν τον εαυτό τους σε ψηφιακές μινιατούρες χρησιμοποιώντας εργαλεία τεχνητής νοημοσύνης, δημιουργώντας...

Υγεία: Η αξιοποίηση της τεχνολογίας θωρακίζει τον εγκέφαλο από γνωστική εξασθένηση

Μια νέα μετα-ανάλυση σε 57 επιστημονικές μελέτες με 411.430 συμμετέχοντες άνω των 50 ετών αποκαλύπτει ότι η συστηματική χρήση ψηφιακής τεχνολογίας (υπολογιστής, smartphone, διαδίκτυο)...

Η μανία με τις AI κούκλες σαρώνει τα social media — αλλά κρύβει...

Μια νέα ψηφιακή τάση εξαπλώνεται στα μέσα κοινωνικής δικτύωσης, όπου οι χρήστες μετατρέπουν τον εαυτό τους σε ψηφιακές μινιατούρες χρησιμοποιώντας εργαλεία τεχνητής νοημοσύνης, δημιουργώντας...

Επιστήμονες δημιούργησαν ανθρώπινα δόντια από μηδενική βάση στο εργαστήριο

Για πρώτη φορά, επιστήμονες κατάφεραν να αναπτύξουν ανθρώπινα δόντια σε εργαστήριο, ανοίγοντας τον δρόμο για μια μελλοντική, φυσική εναλλακτική στα σφραγίσματα και τα οδοντικά...

Έρευνα αποκαλύπτει σχεδόν 200 επικίνδυνα παρασιτοκτόνα σε ευρωπαϊκά σπίτια

Μια εκτεταμένη μελέτη σε σπίτια δέκα ευρωπαϊκών χωρών αποκάλυψε την παρουσία 197 παρασιτοκτόνων στην οικιακή σκόνη, με περισσότερο από το 40% να σχετίζεται με...

Δρ. Λάμπρος Περόγαμβρος στο ertnews.gr: Σκοπός μας ως θεραπευτές των εφιαλτών, να ξαναδώσουμε...

«Έχουμε βρει ότι ονειρευόμαστε κατά τη διάρκεια του μεγαλύτερου ποσοστού του ύπνου μας (~70%)»Τι ακριβώς συμβαίνει με τα όνειρά μας; Γιατί δεν θυμόμαστε, κυρίως...

E. Bellini, TikTok: Μαμούθ επένδυση 12 δισ. ευρώ για θωράκιση των δεδομένων των...

Το TikTok ανακοινώνει μια σημαντική επένδυση ύψους 12 δισ. ευρώ, με την ονομασία Project Clover, που στοχεύει στην προστασία των δεδομένων των Ευρωπαίων χρηστών...

Πρωτιά για το «Σωτηρία»: Όταν δίνεις φτερά στους νέους καρδιολόγους – Μ. Βαβουρανάκης,...

Συνέντευξη στη Σοφία ΠατραμάνηΣε μια Καρδιολογική κλινική – κόσμημα, η οποία «χτυπάει» στους ρυθμούς του «αύριο» της Επιστήμης, τρεις ειδικευόμενοι γιατροί της κατέκτησαν την...

Πάνω από 3 εκατ. παιδιά παγκοσμίως πέθαναν το 2022 από λοιμώξεις που σχετίζονται...

Περισσότερα από τρία εκατομμύρια παιδιά έχασαν τη ζωή τους το 2022 σε όλο τον κόσμο, εξαιτίας λοιμώξεων που σχετίζονται με τη μικροβιακή αντοχή, όπως...

A. Μπουρλά: Σύντομα θα δούμε πολύ περισσότερες και πολύ καλύτερες θεραπείες για τα...

Εξαιρετικά αισιόδοξος για το πεδίο της επιστήμης εμφανίστηκε ο κ. Άλμπερτ Μπουρλά, Πρόεδρος και Διευθύνων Σύμβουλος της Pfizer, ο οποίος, στο πλαίσιο του 10oυ...

Δέκα νέα νοσοκομεία προστίθενται εντός του 2025 στο καινοτόμο πρόγραμμα «Οίκοθεν»

Το πρόγραμμα Οίκοθεν έχει ήδη εξυπηρετήσει περισσότερους από 250 ασθενείς, εξοικονομώντας πάνω από χίλιες θεραπείες και αποδεσμεύοντας αντίστοιχα νοσοκομειακές κλίνες. Επικεντρώνεται στην ασφαλή μεταφορά...

Έρευνα: Πώς τα κέντρα δεδομένων επιδεινώνουν την παγκόσμια λειψυδρία

Τεχνολογικοί κολοσσοί όπως Amazon, Microsoft και Google κατασκευάζουν κέντρα δεδομένων σε περιοχές με σοβαρή λειψυδρία παγκοσμίως, με την υποστήριξη των τοπικών κυβερνήσεων. Τα κέντρα...

Επαναστατική φορετή συσκευή εντοπίζει καρδιακά προβλήματα με εντυπωσιακή ακρίβεια 90%

Ερευνητές από το Πανεπιστήμιο του Μιζούρι δημιούργησαν μια καινοτόμο φορετή συσκευή σε σχήμα αστερία, η οποία παρακολουθεί την υγεία της καρδιάς με ακρίβεια άνω...

Πρωτοποριακή τεχνολογία επιτρέπει το χειρισμό ολογραμμάτων

Ερευνητές ανέπτυξαν μια τεχνολογία με την οποία μπορεί κάποιος να παρεμβαίνει και να χειρίζεται ένα ολόγραμμα. Στη μελέτη τους, η οποία είναι διαθέσιμη στο...

// ΔΗΜΟΦΙΛΗ

Παπαδάκης: Οι… μούσες του – 6 παρουσιάστριες που απουσίαζαν από το συγκινητικό του αντίο

Ο Γιώργος Παπαδάκης, μια εμβληματική φιγούρα της ελληνικής τηλεόρασης,...

Μαριάννα Τουμασάτου: «Επειδή εγώ απέκτησα παιδί στα 43 χωρίς εξωσωματική, εσείς…» – Η κόρη...

Η Μαριάννα Τουμασάτου, καλεσμένη στην εκπομπή "Super Κατερίνα", μίλησε...

Αναδύθηκε το πρόσωπο του 600.000 ετών μυστηριώδους Αρχάνθρωπου των Πετραλώνων (φώτο)

Ερευνητές από το Δημοκρίτειο Πανεπιστήμιο Θράκης ανασύνθεσαν το πρόσωπο...

Το μυστηριώδες αντικείμενο και το χάος στην Ιβηρική! Φούντωσαν οι θεωρίες

Η πρόσφατη δημοσίευση της NASA, που δείχνει ένα γιγάντιο...

// ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ