technology

Coreia do Norte atinge novo recorde ao usar tragédia para espalhar malware • Strong The One

.

A Coreia do Norte atingiu um novo patamar, usando a morte de mais de 150 pessoas para explorar uma falha de dia zero no Internet Explorer.

Grupo de análise de ameaças do Google na quarta-feira identificado a falha, CVE-2022-41128um bug RCE no mecanismo de linguagem de script JScript9.

Microsoft corrigido no despejo de patch de novembro de 2022.

Mas o Google diz que os atores apoiados pelo governo norte-coreano conhecidos como APT37 criaram uma exploração para a falha e a incorporaram em um documento intitulado “221031 Seoul Yongsan Itaewon situação de resposta a acidentes (06:00).docx”.

O acidente de Seul Yongsan Itaewon ocorreu no final de outubro e viu mais de 150 pessoas esmagadas até a morte quando as comemorações do Halloween deram muito errado. Outras centenas ficaram feridas, muitas gravemente.

A Coreia do Sul declarou uma semana de luto nacional após o incidente.

E agora o APT37 o usou – enquanto as memórias ainda são muito, muito cruas no Sul – para distribuir malware.

E malware desagradável também.

“A vulnerabilidade pode ser explorada para executar código arbitrário ao renderizar um site controlado por um invasor”, explicou o Google. Ele faz isso infectando documentos para que eles baixem “um modelo remoto de arquivo rich text (RTF), que por sua vez buscou conteúdo HTML remoto. Porque o Office renderiza esse conteúdo HTML usando o Internet Explorer (IE).”

É claro que o Internet Explorer foi obsoleto, mas ainda está presente em muitos PCs. Possivelmente mais PCs na Coreia do Sul do que em qualquer outro lugar, dado que alguns dos sites do governo do país se baseiam em tecnologias legadas de navegadores da Microsoft até 2021.

A Coreia do Norte é acusada de usar operações cibernéticas para roubar dados, dinheiro e tudo o mais que puder.

E agora também é usado o hacking para explorar a morte de crianças na esperança de infectar os PCs de indivíduos inocentes.

O que é um comportamento horrível e sombrio. Mas longe de ser atípico para o governo da Coreia do Norte, sobre o qual aqueles de vocês com estômago forte podem aprender em detalhes horríveis neste relatório das Nações Unidas que detalha os excessos do regime. ®

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo