Çinlə Əlaqəli UNC3569 Qrupu Sogou Input Method Zəifliyini Exploıt Edərək GRAYRABBIT Backdoor-u Yerləşdirib
Çinlə əlaqəli UNC3569 haker qrupu, Windows əməliyyat sistemlərində Çin simvollarını daxil etmək üçün ən çox istifadə edilən alətlərdən biri olan Sogou Input Method tətbiqindəki zəiflikdən Exploit edərək qurbanların kompüterlərinə GRAYRABBIT backdoor-u yerləşdirib. Bu barədə təhlükəsizlik şirkəti Gen Digital cümə axşamı dərc etdiyi araşdırmada məlumat verib.
Gen Digital-ın hesabatına görə, hücum zərərli bir linklə başlayıb. Bu link vasitəsilə hücumçular sistemə daxil olan istifadəçinin bütün səlahiyyətlərinə sahib olaraq, hədəf kompüterdə istənilən əməliyyatı həyata keçirməyə qadir olublar. Bu, hücumçulara məlumat oğurlamaqdan tutmuş, sistemə əlavə Malware yerləşdirməyə qədər geniş imkanlar yaradır.
Sogou Input Method, Çin dilli istifadəçilər arasında yüksək populyarlığa malikdir və hazırda Tencent şirkətinə məxsusdur. Onun geniş istifadəçi bazası, bu növ hücumları xüsusilə təhlükəli edir, çünki böyük sayda istifadəçinin təhlükə altında qalması potensialı mövcuddur. Təhlükəsizlik mütəxəssisləri, Sogou Input Method istifadəçilərinə proqram təminatının ən son versiyasını istifadə etməyi və şübhəli mənbələrdən gələn linklərə qarşı diqqətli olmağı tövsiyə edirlər.
UNC3569 qrupu əvvəllər də müxtəlif haker fəaliyyətləri ilə tanınır və onların Exploit bacarıqları kiber təhlükəsizlik ictimaiyyəti tərəfindən yaxından izlənilir. GRAYRABBIT backdoor-u, hakerlərə uzaqdan sistemə nəzarət etmək, məlumatları oğurlamaq və digər zərərli əməliyyatlar həyata keçirmək imkanı verir.
Bu hadisə, proqram təminatındakı zəifliklərin kiberhücumlar üçün necə cəlbedici bir giriş nöqtəsi olduğunu bir daha sübut edir. İstifadəçilərə proqramlarını daima yeniləmələri, şübhəli linklərə klikləməkdən çəkinmələri və etibarlı antivirus həllərindən istifadə etmələri tövsiyə olunur. Şirkətlər də öz növbəsində sistemlərini mütəmadi olaraq yoxlamalı və mümkün zəiflikləri aradan qaldırmaq üçün tədbirlər görməlidirlər.