Tencent-ის ხარვეზით ჰაკერები GrayRabbit-ის მავნე პროგრამას ავრცელებენ
14 საათის წინ
13 სექტემბრის, 20:151 წუთი კითხვა
როგორც გამოცემა BleepingComputer იუწყება, კიბერუსაფრთხოების მკვლევრებმა ჩინეთთან ასოცირებული ჯაშუშური ჰაკერული ჯგუფის ახალი კამპანია გამოავლინეს. თავდამსხმელები Tencent-ის პოპულარულ პროგრამა Sogou Input Method for Windows-ში არსებულ კრიტიკულ უსაფრთხოების ხარვეზს იყენებენ, რათა მსხვერპლის სისტემაში GrayRabbit-ის სახელით ცნობილი მავნე პროგრამა (backdoor) ჩანერგონ.
სისტემაში აღმოჩენილ უსაფრთხოების ხარვეზს მიენიჭა იდენტიფიკატორი CVE-2026-51990. ექსპერტების ცნობით, ჰაკერები ამ სისუსტის ექსპლოატაციას ახდენენ იმისთვის, რომ მოწყობილობებზე წვდომა მოიპოვონ და GrayRabbit-ის მავნე კოდი ფარულად გაავრცელონ.
უსაფრთხოების რისკები და თავდასხმის მასშტაბი
Tencent-ის მიერ შექმნილი Sogou Input Method-ი Windows-ის ოპერაციულ სისტემაზე გავრცელებული ინსტრუმენტია. სწორედ ამიტომ, აღნიშნული კრიტიკული ხარვეზი სერიოზულ საფრთხეს უქმნის იმ მომხმარებლებსა და ორგანიზაციებს, რომლებიც დასახელებული პროგრამით სარგებლობენ.
გამოვლენილი კამპანიის უკან მდგარი ჯგუფი, მკვლევრების შეფასებით, სახელმწიფო ინტერესებთან დაკავშირებულ კიბერჯაშუშობას ეწევა. GrayRabbit-ის ტიპის მავნე პროგრამები თავდამსხმელებს საშუალებას აძლევს, მოიპოვონ ფარული წვდომა ინფიცირებულ მოწყობილობაზე.
თავდაცვის ზომები
ექსპერტები ურჩევენ ყველას, ვინც აღნიშნულ პროგრამულ უზრუნველყოფას იყენებს, დაუყოვნებლივ შეამოწმონ განახლებები და უზრუნველყონ უსაფრთხოების შესაბამისი პატჩების ინსტალაცია. მსგავსი ინციდენტები კიდევ ერთხელ ადასტურებს, რომ პროგრამული უზრუნველყოფის დროული განახლება კიბერუსაფრთხოების ერთ-ერთი მთავარი პირობაა.