PuzzleMaker Gang hat Google Chrome Zero-Day im April missbraucht

Eine neu identifizierte Cyberkriminalität hat Google Chrome mit einem Zero-Day-Exploit ins Visier genommen, der eine Remote Code Execution (RCE)-Schwachstelle ausnutzt. Glücklicherweise wurde der Exploit bereits im April 2021 gepatcht, sodass Benutzer nicht bedroht sind, wenn sie die erforderlichen Vorkehrungen zum Aktualisieren ihres Google Chrome-Browsers getroffen haben. Als die Schwachstelle zum ersten Mal entdeckt wurde, war sie ziemlich schwerwiegend, da sie es der PuzzleMaker Cybercrime Gang ermöglichte, Remote-Code durch die Verwendung eines bösartigen JavaScripts auszuführen. Die unter dem Pseudonym CVE-2021-21220 gefundene Schwachstelle wurde möglicherweise verwendet, um einen mehrstufigen Angriff zu starten, bei dem mehrere Arten von Malware verwendet wurden, um die gewünschten Ergebnisse zu erzielen.

Das Endziel der PuzzleMaker Cybercrime Gang ist es, eine Remote-Shell auf dem kompromittierten System abzulegen, die dann verwendet werden könnte, um Remote-Befehle auszuführen. Dazu nutzten die Kriminellen aber auch alte Schwachstellen in ungepatchten Windows-Systemen aus – CVE-2021-31956 und CVE-2021-31955.

Das Risiko, von den Bedrohungen, die die PuzzleMaker Cybercrime Gang verwendet, infiziert zu werden, ist zahlreich, da es Kriminellen ermöglicht, das gesamte System zu kapern, da sie über erweiterte Berechtigungen verfügen.

Sie können sich vor Angriffen der PuzzleMaker Cybercrime Gang und ähnlichen Kampagnen schützen, indem Sie moderne Antivirensoftware verwenden und alle Patches anwenden, um sicherzustellen, dass das Betriebssystem und die Software vor aktuellen Sicherheitslücken geschützt sind.

June 10, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.