Rus hackerlar Ukrayna'yı Follina istismarları ile hedeflemeye başladı

4 yıl önce

Ukrayna'nın Bilgisayar Acil Müdahale Ekibi (CERT), Rus hackleme grubu Sandworm'un şu anda CVE-2022-30190 olarak izlenen Microsoft Destek Destek Teşhis Aracı'nda (MSDT) uzaktan kod yürütme güvenlik açığı olan Follina'yı kullanabileceği konusunda uyarıyor.

Güvenlik sorunu, özel hazırlanmış bir belgenin açılması veya seçilmesi ile tetiklenebilir ve tehdit aktörleri en azından Nisan 2022'den beri saldırılarda sömürüyor.

Ukrayna ajansının kötü niyetli etkinliğin arkasında Sandworm Hacker Grubu olduğuna dair orta güvenle değerlendirildiğini belirtmek gerekir.

CERT-UA, Rus hackerların Follina'dan yararlanan yeni bir kötü amaçlı e-posta kampanyası başlattığını ve Ukrayna'daki çeşitli medya kuruluşlarında radyo istasyonları ve gazeteler de dahil olmak üzere 500'den fazla alıcıyı hedef aldığını söyledi.

E -postalarda “etkileşimli haritalara bağlantıların listesi” konusu vardır ve aynı ada sahip bir .docx eki taşır. Dosyayı açarken, JavaScript kodu "2.txt" adlı bir yük getirmeyi yürütür, bu da CERT-UA "kötü amaçlı CrescentImp" olarak sınıflandırılır.

CERT-UA, savunucuların Crescenimp enfeksiyonlarını tespit etmesine yardımcı olmak için kısa bir uzlaşma göstergesi sağlamıştır. Bununla birlikte, Crescentimp'in ne tür bir kötü amaçlı yazılım ailesinin veya işlevselliğine ait olduğu belirsizdir.

CERT-UA'dan gelen karmalar, şu anda virüs toplam tarama platformunda hiçbir tespit göstermez.

Sandworm son birkaç yıldır Ukrayna'yı sürekli hedefliyor ve Rusya'nın Ukrayna'ya işgalinden sonra saldırıların sıklığı arttı.

Nisan ayında, Sandworm'un elektrik trafo merkezlerini yeni bir endüstrisi kötü amaçlı yazılım varyantı ile hedefleyerek büyük bir Ukraynalı enerji sağlayıcısını düşürmeye çalıştığı keşfedildi.

Şubat ayında, güvenlik araştırmacıları, Sandworm'un, ürün yazılımı manipülasyonuna dayanan oldukça kalıcı bir kötü amaçlı yazılım olan Cyclops'un yanıp sönme ve işletmekten sorumlu grup olduğunu keşfetti.

Nisan ayı sonunda ABD, kötü şöhretli hack grubunun üyesi olduğuna inanılan altı kişiyi bulmaya yardımcı olabilecek herkes için 10.000.000 dolarlık bir ödül verdi.

Microsoft, Office Zero-Day için Azaltma Paylaşımları Saldırılarda Susturan

Windows Msdt Zero-Day şimdi Çince Hackers tarafından sömürüldü

Zyxel, saldırıya uğramış ağlara yol açabilecek güvenlik duvarı kusurlarını düzeltiyor

F5 kritik Big-IP RCE hatasını uyarıyor Cihazın devralınmasına izin veriyor

Bilgisayar korsanları Rus TV'de “Kan Elinizde” sergiliyor, Rutube'u Down Rutube

Kaynak: Bleeping Computer

More Posts