Хакеры используют уязвимость AnySign4PC через взломанные корейские сайты для установки бэкдоров
Власти Южной Кореи и четыре компании по кибербезопасности раскрыли кампанию, спонсируемую государством, в ходе которой были скомпрометированы доверенные внутренние веб-сайты. Атакующие использовали эти сайты для эксплуатации уязвимого программного обеспечения финансовой безопасности, установленного на компьютерах пользователей, и заражали целевых посетителей бэкдорами SIGNBT или COPPERHEDGE.
Согласно собранным данным, скомпрометированные страницы могли заразить систему, на которой установлена уязвимая версия AnySign4PC, без каких-либо предупреждений для пользователя. Это создает серьезные риски для безопасности, так как жертвы могут даже не подозревать о том, что их устройства подверглись атаке.
Специалисты отмечают, что такая схема атаки представляет собой сложное сочетание социальной инженерии и технических уязвимостей, что делает ее особенно опасной. Сайты, которые были взломаны, использовались для распространения вредоносного кода, что позволило злоумышленникам обходить стандартные меры безопасности.
Киберэксперты призывают пользователей обновить версии программного обеспечения и внимательно следить за источниками, с которых они загружают приложения. Также рекомендуется использовать антивирусные решения и следить за изменениями в поведении своих устройств.
Южнокорейские власти продолжают расследование инцидента и работают над восстановлением доверия к национальным интернет-ресурсам. В свою очередь, компании по кибербезопасности активно мониторят ситуацию и предлагают решения для предотвращения подобных атак в будущем.