Хакеры эксплуатируют уязвимости AnySign4PC через взломанные корейские сайты для установки бэкдоров без запросов
В результате кампании, организованной хакерами при поддержке государства, были скомпрометированы доверенные корейские сайты. Атакующие использовали эти сайты для эксплуатации уязвимостей в локально установленном финансовом ПО и заражения целенаправленных посетителей бэкдорами SIGNBT или COPPERHEDGE. Это привело к тому, что системы с уязвимыми версиями AnySign4PC были заражены без каких-либо предупреждений.
Подробности
В рамках атаки злоумышленники взломали несколько корейских сайтов, которые затем использовались для распространения вредоносного ПО. Посетители этих сайтов, у которых на компьютерах была установлена уязвимая версия AnySign4PC, рисковали быть зараженными бэкдорами SIGNBT или COPPERHEDGE. Эти бэкдоры могут быть использованы для удаленного доступа к системам, кражи данных и других злонамеренных действий. На данный момент не сообщается о наличииCVE для этой уязвимости, но рекомендуется проверять обновления безопасности для версий AnySign4PC.Что делать
Чтобы избежать заражения, пользователям рекомендуется немедленно обновитьAnySign4PC до последней версии и проверить наличие обновлений безопасности. Также рекомендуется использовать надежные средства защиты, такие как MFA, VPN и TLS, для снижения риска атак. Кроме того, рекомендуется регулярно обновлять операционную систему и другое программное обеспечение, чтобы предотвратить эксплуатацию известных уязвимостей. Необходимо быть осторожным при посещении неизвестных или подозрительных сайтов, поскольку они могут быть использованы для распространения вредоносного ПО. Итог: Для предотвращения подобных атак крайне важно следить за обновлениями безопасности и своевременно их устанавливать. Кроме того, необходимо быть осторожным при работе в интернете и использовать современные средства защиты информации.Источник: The Hacker News
