Рубріки: Новини

Microsoft виправила баг, який використовували російські хакери для атак на українців

Дмитро Сімагін

Фахівці Microsoft виправили критичну помилку безпеки, яку використовували російські хакери для атак на українських користувачів. Для розповсюдження шкідливого коду росіяни використали раніше зламаний сайт Управління освіти міста Кам’янець-Подільський (Хмельницька область), повідомляє Bleeping Computer.

У червні 2024 року дослідники ClearSky Cyber ​​Security виявили нову вразливість нульового дня CVE-2024-43451. Цей баг впливає на системи Windows і активно використовується для атак на українські організації.

У ClearSky помітили проблему після спостереження за фішинговими електронними листами, які містили гіперпосилання для завантаження файлу, розміщеного на зламаному сервері (osvita-kp.gov[.]ua) Управління освіти і науки Кам’янець-Подільської міської ради.

З електронних адрес Управління освіти хакери розсилали листи, в яких пропонували одержувачам оновити свої довідки про завершення навчання. Кожен електронний лист містив шкідливий URL-файл. Вразливість активувалась, коли користувач навіть мінімально взаємодіяв з URL-файлом, просто натискаючи праву кнопку миші для його видалення або переміщення. Ця дія встановлювала з’єднання з хакерським сервером та завантажувала шкідливі файли: зловмисне програмне забезпечення SparkRAT.

SparkRAT — це троян із відкритим кодом для віддаленого доступу, який дозволяє зловмиснику отримати контроль над системою жертви. Зловмисники також використовували методи для підтримки постійної присутності в зараженій системі, забезпечуючи доступ навіть після перезавантаження.

Схема атаки при використанні вразливості нульового дня CVE-2024-43451

Корпорація Майкрософт випустила патч безпеки для цієї вразливості 12 листопада 2024 року. Користувачам наполегливо рекомендується оновити свої системи Windows, щоб зменшити ризик, пов’язаний із CVE-2024-43451.

Спеціалісти ClearSky поділилися інформацією про вразливість з Українською групою реагування на комп’ютерні надзвичайні ситуації (CERT-UA).

Останні статті

Новою СЕО Sigma Software стане Катерина Тулузова

Sigma Software, що є підрозділом Sigma Software Group, заявила про зміну генерального директора. Компанію очолить…

06.06.2025

У Windows 11 з’явиться новий текстовий редактор Edit, легший за Блокнот. Він працюватиме з командного рядка

Microsoft готує додати у Windows 11 новий «легкий» текстовий редактор Edit. Він важить всього 230…

06.06.2025

OpenAI готує до релізу модель o3-pro. Вона найпотужніша для кодування, але коштує $200

Компанія OpenAI у найближчі тижні планує випустити оновлення для тарифного плану ChatGPT Pro, доступ до…

06.06.2025

СЕО знають, що через штучний інтелект будуть звільнення, але всім брешуть — софтверні інвестори

Керівники компаній часто вводять в оману, розповідаючи, що штучний інтелект лише підвищить продуктивність і не…

06.06.2025

США оголосили нагороду в $10 млн за інформацію про українського хакера, який втік у Росію

Уряд США пропонує до $10 мільйонів за інформацію про місцезнаходження розробника шкідливого програмного забезпечення RedLine…

06.06.2025

Google запевняє, що оновлена модель Gemini Pro 2.5 стала краще працювати з кодом

Google оголосила про оновлення своєї LLM-моделі Gemini 2.5 Pro, яка, за твердженням компанії, стала краще…

06.06.2025