Durante una investigación periódica, los expertos en seguridad de Google han detectado una importante campaña de piratería a principios de 2020. Los expertos han descubierto una serie de ataques complicados mediante el uso de fallas de día cero en las plataformas Windows y Android.
Google anunció recientemente un informe de seis partes y detalló las fallas, y también ha mencionado todos los ataques que se estaban llevando a cabo a través de dos servidores explotados que entregan diferentes cadenas de exploits mediante ataques de pozo de agua.
Sin embargo, los actores de amenazas han entregado los exploits con la ayuda de ataques de abrevadero, y estos ataques compensan los sitios frecuentados por los objetivos de interés y vinculan los sitios con un código que instala malware en los dispositivos de los visitantes.
Tras investigar las fallas, los expertos de Google han extraído algunos de los servidores que están siendo explotados, y aquí los mencionamos a continuación:
- El renderizador está explotando cuatro errores en Chrome, uno de los cuales todavía era un día 0 en el momento del descubrimiento.
- Dos exploits de escape de sandbox que violan tres vulnerabilidades de día cero en Windows.
- Un "kit de escalada de privilegios" compuesto de exploits de n días conocidos públicamente para versiones anteriores de Android.
- Cuatro exploits de día cero
Hay cuatro exploits de día cero que son detectados por los expertos, y aquí los hemos mencionado a continuación:
- CVE-2020-6418 - Vulnerabilidad de Chrome en TurboFan, y se corrigió en febrero de 2020.
- CVE-2020-0938: vulnerabilidad de fuentes en Windows, y se corrigió en abril de 2020.
- CVE-2020-1020: vulnerabilidad de fuentes en Windows, y se corrigió en abril de 2020.
- CVE-2020-1027 - Vulnerabilidad de CSRSS de Windows, y se corrigió en abril de 2020.
Aparte de esto, Google también ha afirmado un informe junto con su entrada de blog introductoria, y el informe describe todos los detalles del "error infinito" de Chrome que se utilizó en los ataques, las cadenas de exploits de Chrome y las cadenas de exploits de Android, post- pasos de explotación en dispositivos Android y las cadenas de exploits de Windows.
Sin embargo, todos los detalles proporcionados deben permitir que otros comerciantes de seguridad identifiquen los ataques a sus clientes y rastreen a todas las víctimas y otros ataques relacionados que fueron llevados a cabo por el mismo actor de amenazas.
Los expertos afirmaron que quienquiera que estuviera detrás de los ataques ha diseñado las cadenas de exploits para que se practiquen de forma modular por su rendimiento y flexibilidad, y ha estado mostrando una clara evidencia de que son especialistas en lo que hacen.
No solo esto, sino que los expertos también han presentado un código complejo con una variedad de técnicas de explotación novedosas, tala madura, técnicas de posexplotación sofisticadas y determinadas, y altos volúmenes de anti-análisis que apuntan a los controles.


0 Comentarios