Un grup de hackeri legat de China a exploatat o vulnerabilitate din Sogou Input Method, cea mai folosită aplicație pentru introducerea caracterelor chinezești pe Windows, pentru a instala un backdoor pe computerele victimelor, informează The Hacker News. Atacul a pornit cu un link special conceput și a permis atacatorului să execute orice acțiune pe care o putea face utilizatorul conectat. Tencent, proprietara Sogou, a remediat defectul în aprilie 2026.
Grupul UNC3569, plasat de Google Threat Intelligence în scena hackerilor plătiți din China, a instalat malware-ul GRAYRABBIT, un program mic folosit de ani și care acționează ca punct de intrare inițial pe mașină. Acesta oferă o carcasă de comandă la distanță și permite mutarea fișierelor în ambele direcții.
Aplicația Sogou are peste 455 de milioane de utilizatori lunari pe Windows, Android și iOS, reprezentând aproximativ 70% din piața introductoarelor chinezești. Vulnerabilitatea exploatată permitea atacatorului să declanșeze cod JavaScript malițios prin intermediul unei ferestre de browser dezactivate de protecții, folosind o versiune veche de Chromium din martie 2020.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



