Google Details Aktywna kampania nadużywająca teraz łatki w systemie macOS Zero-Day
Zespół badaczy współpracujących z Google Threat Analysis Group poinformował o ukierunkowanej szkodliwej kampanii, która koncentrowała się na kilku witrynach z Hongkongu i była skierowana do odwiedzających je użytkowników za pomocą luki zero-day w systemie macOS.
Dobrą wiadomością jest to, że błąd został naprawiony przez Apple. Usterka została wyśledzona i skodyfikowana pod oznaczeniem CVE-2021-30869 i przydzielono jej ocenę ważności 7,8.
Zespół Google zgłosił błąd firmie Apple, która należycie naprawiła go we wrześniu 2021 r. W aktualizacji systemu macOS do wersji Catalina systemu operacyjnego. W swoim raporcie Apple powiedział, że luka umożliwia złośliwym aplikacjom „wykonywanie dowolnego kodu z uprawnieniami jądra”. Informacje o błędzie w National Vulnerability Database określają go jako „pomyłkę typów”.
Teraz, gdy od załatania usterki minęło już wystarczająco dużo czasu, badacze Google ujawnili dodatkowe informacje na temat ataku.
Atak polegał na umieszczeniu dwóch ramek iframe przeglądarki na stronie internetowej, jednej zaprojektowanej do pracy na iOS, a drugiej na macOS. Obie ramki wyciągały exploity z serwera obsługiwanego przez złych aktorów stojących za atakami.
Po przeanalizowaniu ładunku i stwierdzeniu, że jest on wysoce wyrafinowany, Google stwierdził również, że prawdopodobnie jest to dzieło zespołu bardzo wykwalifikowanych, prawdopodobnie wspieranych przez państwo, aktorów.
Przestępcy wykorzystali kombinację luki w zabezpieczeniach i exploita, co razem pozwoliło im na uzyskanie podwyższonych uprawnień i ostatecznie zapewniło im dostęp na poziomie administratora do systemu Mac ofiary.
Po uzyskaniu dostępu do roota hakerzy po cichu pobierali i wdrażali ostateczną zawartość, która niepostrzeżenie znajdowała się w systemie ofiary, szpiegując aktywność użytkownika.
Badania opublikowane na temat ataku nie wymieniały konkretnie stron internetowych, które były celem ataku, ale wspominały, że wśród nich była grupa polityczna i media w Hongkongu.