1732814221
2024-11-28 15:02:00
攻撃は、被害者が何もダウンロードすることなく、特別に変更された Web サイトにアクセスした瞬間に開始されます。 2024 年 10 月 10 日から 2024 年 11 月 4 日までの間に詐欺的な Web サイトにアクセスしたすべての個人が危険にさらされます。
安全保障専門家によると、被害者の主な出身地はチェコなどヨーロッパだが、北米からも来ているという。ただし、どの特定の Web サイトが関与しているかは明らかにしませんでした。
一年で最悪の月。ハッカーがチェコ共和国の標的を攻撃
安全性
詐欺サイトにアクセスするだけ
「攻撃全体は、潜在的な被害者をエクスプロイトをホストするサーバーにリダイレクトする作成された偽の Web サイトで構成されており、エクスプロイトが成功すると、別の悪意のあるコードが起動され、RomCom グループのバックドアをダウンロードして起動します」と、責任者の Robert Šuman 氏は述べています。 Eset のプラハ研究部門の。
エクスプロイトとは通常、サイバー攻撃者が正規のソフトウェアの脆弱性やエラーを悪用するために使用する特定のプログラム コードを指します。
「このグループが偽のウェブサイトへのリンクをどのように配布したかは不明だが、被害者が脆弱な更新されていないブラウザでそのページにアクセスすると、それ以上の操作を行わずに悪意のあるコードがそのコンピュータ上で実行される」とシューマン氏は警告した。
Eset の分析によると、ロシアに関係する RomCom グループが攻撃の責任者であり、主に Mozilla のアプリケーションにあるこれまで知られていなかった CVE-2024-9680 脆弱性を悪用したものです。この亀裂は先月発見され、その翌日にソフトウェア開発者によって修正されました。
しかし、セキュリティ専門家は攻撃全体の詳細を発表したばかりです。 Mozilla から製品を更新していない限り、このクラックは依然としてユーザーにとって脅威となります。
非常に深刻な脆弱性
この脆弱性は非常に深刻で、セキュリティ専門家は 10 点満点中 9.8 点を付けています。そのため、最新バージョンの Mozilla 製品がコンピュータにインストールされていない場合は、更新を遅らせるべきではありません。
詳細な調査により、ハッカーはこの攻撃中に Windows の別の脆弱性 (CVE-2024-49039 として指定) も悪用していることが判明しました。 Microsoftも先月この問題を修正した。
RomCom は、APT グループ (Advanced Persistent Threat) によって呼ばれるものです。高度で持続的な脅威に焦点を当て、通常は国家の支援を受けているハッカー グループは、そのように呼ばれることがよくあります。ロシアが支援するロムコムグループは今年、ウクライナ、ヨーロッパ、米国で攻撃を行った。
詐欺師はジャーナリストを演じている
ユーザーは、攻撃者がニュース サーバー Novinky.cz の名前を悪用するさまざまな投資詐欺に注意する必要があります。詐欺師は通常、有名な人物と結びついて簡単に収入を得ることができます。たとえばここ数カ月間、ペトル・パブロ大統領や司会者のヤン・クラウスを特集した偽記事が登場した。
ただし、これは典型的なフィッシング詐欺であり、攻撃者は簡単に利益を得るという名目で人々から金銭をだまし取ろうとします。ただし、この詐欺は非常に巧妙で、偽の記事内のリンクはすべて別の詐欺 Web サイトに誘導されます。
サイバー犯罪者は、信頼する人をできるだけ混乱させるために、すぐにクレジット カード番号を入力したり、送金したりすることを望まない場合があります。すべては特定のプラットフォームへの登録から始まり、その後、ユーザーにはプラットフォーム管理者から連絡が届きます。彼の助けがあってこそ、信頼からお金をだまし取ることができるのです。電子メールだけでなく、電話でも連絡を取ることができます。
偽のペルグナーが引き継いだ。だまされやすい女性は140万を失ったが、それでも支払うつもりだ
安全性

#Windows #と #Firefox #の重大なバグが親ロシア派ハッカーによって悪用されていますチェコにも犠牲者が出ている
写真:ニュース