Сегодня 13 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры провели масштабную кибератаку на Европу и Америку через уязвимости в Windows, Firefox и Tor

Эксперты в области кибербезопасности обнаружили две уязвимости нулевого дня, которые эксплуатировались хакерской группировкой RomCom — жертвами стали владельцы машин под управлением Windows и пользователи Firefox по всей Европе и в Северной Америке.

 Источник изображений: ESET

Источник изображений: ESET

В крупномасштабной кампании специалисты ESET обвинили группировку RomCom, которая якобы базируется в России. В серии взломов злоумышленники эксплуатировали сразу две уязвимости нулевого дня в браузере Firefox и ОС Windows — ошибки, которые использовались хакерами против жертв ещё до того, как разработчики ПО их исправили. Атака осуществлялась с минимальным участием пользователей — им было достаточно посетить вредоносный веб-сайт. Когда жертва открывала ресурс, автоматически активировался эксплойт, и на компьютер устанавливался бэкдор RomCom, предоставляя злоумышленникам доступ к машине.

 Большинство жертв атаки оказалось в Европе и Северной Америке

Большинство жертв атаки оказалось в Европе и Северной Америке

Число вероятных жертв вредоносной кампании варьируется от 1 до 250 на страну — большинство пострадавших находились в Европе и Северной Америке. Разработчики Mozilla исправили уязвимость в браузере Firefox 9 октября — на следующий день после того, как ESET их уведомила. Исправили уязвимость и разработчики проекта Tor – одноимённый браузер основан на кодовой базе Firefox. Доказательств того, что в ходе кампании эксплуатировалась уязвимость браузера Tor, экспертам ESET обнаружить не удалось. Microsoft исправила уязвимость Windows 12 ноября — о ней компании сообщили в подразделении Google Threat Analysis Group.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Techland пообещала не бросать Dying Light 2 Stay Human из-за Dying Light: The Beast — у студии ещё «много очень и очень крутых идей» для игры 5 мин.
Несмотря на громкие провалы, Sony всё ещё нацелена на создание «разнообразных и устойчивых» игр-сервисов 3 ч.
Гейминг на Mac вышел на новый уровень: Steam наконец получил нативную поддержку процессоров Apple 3 ч.
Агрессивный план отменяется: Sony продолжит «очень вдумчиво» переносить эксклюзивы PlayStation на ПК 4 ч.
Google откажется от «мгновенных приложений» для Android, потому что ими почти никто не пользуется 5 ч.
Meta AI показывает всем чужие переписки с интимными подробностями — формально с согласия самих пользователей 8 ч.
Симулятор RoadCraft от авторов MudRunner и SnowRunner показал один из лучших запусков в истории Focus Entertainment 9 ч.
Обнаружен вирус-шпион BrowserVenom, маскирующийся под приложение DeepSeek 9 ч.
Кооперативная игра Peak от создателей Content Warning и Another Crab's Treasure отправит покорять смертельно опасную гору — тизер геймплея и дата выхода 10 ч.
Meta купила половину Scale AI за $14 млрд, в попытке догнать конкурентов в гонке ИИ 10 ч.
Раскол Intel — вопрос времени: аналитики не верят, что компания справится с кризисом без разделения 17 мин.
Intel отправила на пенсию свои первые настольные и мобильные видеокарты Arc 52 мин.
Сделка Synopsys и Ansys на $35 млрд под угрозой — Китай отложил её одобрение 3 ч.
Intel анонсировала новую волну увольнений — в июне работы лишатся сотрудники Intel Foundry 3 ч.
Скидки сработали: iPhone стал самым продаваемым смартфоном в Китае 4 ч.
Sony призналась, что уже разрабатывает PlayStation 6, — а также новые способы взаимодействия с играми 4 ч.
Garmin выпустила квадратные смарт-часы Venu X1 с большим дисплеем, титановым корпусом и сапфировым стеклом за $799 5 ч.
Microsoft приоткрыла завесу над консолью Xbox следующего поколения, но этого никто не заметил 6 ч.
Китайская межпланетная станция «Тяньвэнь-2» прислала первое селфи на пути к астероиду Камо'Оалева 7 ч.
Мировой рынок электромобилей вырос на 28 % с начала года — во многом благодаря Китаю 7 ч.