Google Details Aktywna kampania nadużywająca teraz łatki w systemie macOS Zero-Day

Zespół badaczy współpracujących z Google Threat Analysis Group poinformował o ukierunkowanej szkodliwej kampanii, która koncentrowała się na kilku witrynach z Hongkongu i była skierowana do odwiedzających je użytkowników za pomocą luki zero-day w systemie macOS.

Dobrą wiadomością jest to, że błąd został naprawiony przez Apple. Usterka została wyśledzona i skodyfikowana pod oznaczeniem CVE-2021-30869 i przydzielono jej ocenę ważności 7,8.

Zespół Google zgłosił błąd firmie Apple, która należycie naprawiła go we wrześniu 2021 r. W aktualizacji systemu macOS do wersji Catalina systemu operacyjnego. W swoim raporcie Apple powiedział, że luka umożliwia złośliwym aplikacjom „wykonywanie dowolnego kodu z uprawnieniami jądra”. Informacje o błędzie w National Vulnerability Database określają go jako „pomyłkę typów”.

Teraz, gdy od załatania usterki minęło już wystarczająco dużo czasu, badacze Google ujawnili dodatkowe informacje na temat ataku.

Atak polegał na umieszczeniu dwóch ramek iframe przeglądarki na stronie internetowej, jednej zaprojektowanej do pracy na iOS, a drugiej na macOS. Obie ramki wyciągały exploity z serwera obsługiwanego przez złych aktorów stojących za atakami.

Po przeanalizowaniu ładunku i stwierdzeniu, że jest on wysoce wyrafinowany, Google stwierdził również, że prawdopodobnie jest to dzieło zespołu bardzo wykwalifikowanych, prawdopodobnie wspieranych przez państwo, aktorów.

Przestępcy wykorzystali kombinację luki w zabezpieczeniach i exploita, co razem pozwoliło im na uzyskanie podwyższonych uprawnień i ostatecznie zapewniło im dostęp na poziomie administratora do systemu Mac ofiary.

Po uzyskaniu dostępu do roota hakerzy po cichu pobierali i wdrażali ostateczną zawartość, która niepostrzeżenie znajdowała się w systemie ofiary, szpiegując aktywność użytkownika.

Badania opublikowane na temat ataku nie wymieniały konkretnie stron internetowych, które były celem ataku, ale wspominały, że wśród nich była grupa polityczna i media w Hongkongu.

November 12, 2021

Cyclonis Backup

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.