Китайская хакерская группа UNC3569 использовала уязвимость Sogou Input Method для установки бэкдора GRAYRABBIT
Недавно исследовательская компания Gen Digital опубликовала данные о том, что хакерская группа, связанная с Китаем, использовала уязвимость в Sogou Input Method — одном из самых популярных инструментов для ввода китайских иероглифов на Windows — для установки бэкдора на компьютеры жертв. Атака началась с создания специальной ссылки, которая привела к тому, что злоумышленник получил доступ к системе и мог выполнять любые действия от имени вошедшего пользователя.
По информации исследователей, уязвимость в Sogou Input Method позволила хакерам внедрить вредоносное ПО, известное как GRAYRABBIT. Этот бэкдор предоставляет злоумышленникам полный контроль над зараженными устройствами, что создает серьезные риски для безопасности данных пользователей.
Группа UNC3569, как отмечают эксперты, активно использует различные методы социальной инженерии для распространения своих атак. С помощью специально подготовленных ссылок злоумышленники заставляют жертв открывать вредоносные файлы, что в итоге приводит к компрометации системы.
В компании Tencent, владельце Sogou, уже сообщили, что работают над устранением уязвимости и улучшением безопасности своего программного обеспечения. Тем не менее, эксперты по кибербезопасности призывают пользователей быть особенно внимательными и избегать открытия подозрительных ссылок и файлов, которые могут привести к заражению.
Атака UNC3569 подчеркивает важность защиты от киберугроз и необходимость регулярного обновления программного обеспечения, чтобы минимизировать риски. Специалисты рекомендуют пользователям следить за обновлениями и использовать современные антивирусные решения для защиты своих устройств.
Ситуация с Sogou Input Method является ярким примером того, как популярные инструменты могут стать мишенью для хакеров. Пользователи должны быть осведомлены о возможных рисках и принимать меры для защиты своей информации в условиях постоянно меняющегося киберугрозы.