Google Details Campanha ativa que abusa do macOS agora corrigido de dia zero

Uma equipe de pesquisadores trabalhando com o Threat Analysis Group do Google informou sobre uma campanha maliciosa direcionada que se concentrava em vários sites de Hong Kong, direcionando os visitantes deles por meio de uma vulnerabilidade de dia zero no macOS.

A boa notícia é que o bug foi corrigido pela Apple. A falha foi rastreada e codificada sob o designador CVE-2021-30869 e foi atribuída uma pontuação de gravidade de 7,8.

A equipe do Google relatou o bug à Apple, que o corrigiu em uma atualização do macOS em setembro de 2021 para a versão Catalina do sistema operacional. Em seu relatório, a Apple disse que a falha permite que aplicativos maliciosos "executem código arbitrário com privilégios de kernel". As informações sobre o bug no National Vulnerability Database o descrevem como uma "confusão de tipo".

Agora que já passou um tempo adequado desde que a falha foi corrigida, os pesquisadores do Google revelaram informações adicionais sobre o ataque.

O ataque consistiu na inserção de dois iframes do navegador dentro de uma página da web, um projetado para funcionar no iOS e outro no macOS. Ambos os frames extraíram exploits de um servidor operado pelos malfeitores por trás dos ataques.

Depois de analisar a carga útil e descobrir que era altamente sofisticada, o Google também afirmou que provavelmente era obra de uma equipe de atores altamente qualificados e provavelmente apoiados pelo Estado.

Os atores da ameaça usaram uma combinação de vulnerabilidade e exploração, que juntas permitiram que eles ganhassem privilégios elevados e, eventualmente, entregaram a eles acesso root ao sistema Mac da vítima.

Uma vez obtido o acesso root, os hackers baixariam silenciosamente e implantariam a carga final, que permaneceria no sistema da vítima sem ser detectada, espionando a atividade do usuário.

A pesquisa publicada sobre o ataque não mencionou especificamente os sites que foram visados no ataque, mas mencionou que entre eles estavam um grupo político e um meio de comunicação em Hong Kong.

November 12, 2021