Admin
Администратор
Киберпреступники, связанные с китайской группой шпионажа, эксплуатируют критическую уязвимость в приложении Sogou Input Method для Windows, разработанном компанией Tencent. Эта уязвимость позволяет удалённо выполнять код и используется для установки бэкдора GrayRabbit. Исследователи из компании Gen Digital предупреждают, что атака осуществляется через специально созданную ссылку, которую жертва может случайно открыть. Sogou Input Method — популярное приложение для ввода китайских иероглифов, которое также включает в себя устаревший браузер на базе Chromium. Атака начинается с того, что пользователь кликает по вредоносной ссылке, что приводит к передаче управляемых злоумышленником аргументов в исполняемый файл приложения. Далее загружается вредоносная страница, которая использует уязвимость в устаревшем движке Chromium. Это позволяет установить бэкдор GrayRabbit, который обладает широким набором функций, включая выполнение процессов и сбор информации о системе. Tencent уже выпустила обновление, устраняющее уязвимость, но исследователи отмечают, что браузер по-прежнему остаётся устаревшим и небезопасным.