همراه با روز؛ هکران دو گروه روسی از یک ناهیدایی جدید بهکار بردهاند
همراه با روز؛ هکران دو گروه روسی از یک ناهیدایی جدید بهکار بردهاند, بر اساس گزارشهای جدید، دو گروه هکری روسی در مدت زمان معینی از یک آسیبپذیری روز صفر در نرمافزار فشردهساز سوءاستفاده کردهاند. این حمله به از طریق ایمیلهای فیشینگ سازمانیافته انجام شده و حاوی فایلهای فشرده مخرب بوده که هنگام ب از شدن، اجازه ایجاد دروازه پشتی در سیستم قربانی را دادهاند.
شرکت امنیتی ESET در تاریخ ۱۸ این فعالیت مشکوک را اولین بار شناسایی کرد و é نشان داد که این حرکت از ۲۴ ژوئیه تا قبل از انتشار پچ امنیتی ادامه داشته است. مخربین از ویژگی ویندوز برای فیگی استفاده کردهاند به گفته ESET، هکرها از قابلیت (ADS) در سیستم عامل ویندوز برای پنهانسازی کد مخرب درو
این ویژگی امکان ذخیرهسازی دادههای متعدد در مسیر یک فایل واحد را میدهد و توسط ña برای فرار از های استفاده میشود. گروه، که بهدلیل مالی و פעילות در روسیه شناخته میشود، یکی از ان در این حملات بوده و این نیست که اولین بار باشد که این گروه از یک آسیبپذیری روز صفر در مقابل استفاده کرده است.
همچنین بر اساس گزار شهای، یک گروه دیگر تحت (کهGOFFEE نیز نامیده میشود) نیز از همین سوءاستفاده کرده و پیش از این نیز از، یک آسیبپذیری قدیمی، استفاده کرده بود. پس از अवगाहت ESET، تیم توسعه در تاریخ ۳۰ กรกฎาคม یک بهروزرسانی امنیتی کرد که این مشکل را برطرف میسازد و کاربران را توصیه میکند بهéن خود را به آخرین نسخه بهروز کنند.
