Firefox Zero-Day используется для установки Mac Malware

Firefox Zero-Day используется для установки Mac Malware

Ранее на этой неделе Mozilla выпустила экстренный патч Firefox, сославшись на опасный эксплойт нулевого дня. Поскольку он полагал, что хакеры эксплуатируют изъян в дикой природе, Mozilla отказалась предоставить подробную информацию о природе проблемы. Теперь есть некоторые дополнительные подробности, и они предполагают, что акцент атаки сделан на сотрудников биржи криптовалют.

Уязвимость возникла из-за недостатков JavaScript, которые злоумышленники могли использовать, чтобы вызвать аварийное завершение работы браузера. Это открыло дверь для запуска удаленного кода в системе. Как вторая связанная уязвимость позволила злоумышленникам вырваться из изолированной программной среды безопасности Firefox и попасть в операционную систему. Mozilla выпустила исправление JavaScript во вторник и исправление песочницы в четверг.

До того, как выпало какое-либо из этих исправлений, Mozilla узнала об атаке, использующей обе уязвимости. В то время мы знали, что атаки имеют какое-то отношение к Coinbase, поскольку первоначальный отчет об ошибках был получен от исследователя, работающего как в Google Project Project Zero, так и в группе безопасности Coinbase. Теперь глава службы безопасности Coinbase Филипп Мартин говорит, что атака была направлена ​​на сотрудников Coinbase, а не на пользователей. Мартин также отмечает, что другие атаки были целью нападений, хотя ни один не вышел вперед.

Тем временем эксперт по безопасности Apple Патрик Уордл опубликовал анализ вредоносных программ, которые, по-видимому, установились на полностью обновленном Mac. Хеш, предоставленный Уордлом, совпадает с хешем Мартина, и жертва атаки до недавнего времени была связана с обменом криптовалюты. К сожалению, вредоносное ПО является новым и обходится без защитных механизмов Apple, но Уордл считает, что у Apple будет патч для изменения способа, которым macOS сканирует файлы, загружаемые приложениями, а не пользователем.

2 / Мы отошли назад всю атаку, восстановили и сообщили о 0-дневном обращении к firefox, разобрали вредоносное ПО и инфраструктуру, использованные в атаке, и работаем с различными организациями, чтобы продолжать уничтожать инфраструктуру злоумышленника и копаться в нем.

- Филипп Мартин (@SecurityGuyPhil) 19 июня 2019 г.

У Уордла также есть копия фишингового письма, отправленного жертве, которая говорит, что атака состояла из так называемой «загрузки с диска» в Firefox. С тех пор сайт исчез. Цель состояла, вероятно, в том, чтобы получить доступ к криптовалютам, используемым биржами для перемещения средств.

Образцы вредоносного ПО, полученные в результате этой атаки, совместимы только с macOS, но известно, что один из командных и управляющих серверов также контролирует вредоносное ПО Windows. Возможно, версия атаки для Windows существует в дикой природе, но до сих пор уклонялась от обнаружения.

Читать далее

Редкая копия Super Mario Bros. 3 установила рекорд с аукционом за $ 156 000
Редкая копия Super Mario Bros. 3 установила рекорд с аукционом за $ 156 000

Это делает ее самой дорогой видеоигрой, когда-либо проданной на аукционе, превосходящей копию оригинальной Super Mario Bros, которая была продана за 114000 долларов несколько месяцев назад.

Google официально поддерживает установку Chrome OS на ваш старый компьютер
Google официально поддерживает установку Chrome OS на ваш старый компьютер

Google только что приобрел Neverware, и его продукт CloudReady становится официальным предложением Chrome OS.

IBM и Fujifilm установили новый рекорд поверхностной плотности с ленточным картриджем емкостью 580 ТБ
IBM и Fujifilm установили новый рекорд поверхностной плотности с ленточным картриджем емкостью 580 ТБ

IBM и Fujifilm объявили о прорыве, который однажды может предоставить ленточные картриджи емкостью 580 ТБ и более.

Термоядерный реактор установил рекорд, проработав 20 секунд
Термоядерный реактор установил рекорд, проработав 20 секунд

Команда из Южной Кореи только что сделала крупный шаг вперед - устройство Korea Superconducting Tokamak Advanced Research (KSTAR) недавно проработало 20 секунд. Это может показаться не впечатляющим, но это вдвое больше предыдущего рекорда.