Хакеры используют уязвимость приложения Tencent для распространения вредоносного ПО GrayRabbit
Группа киберпреступников, связанная с китайской шпионской деятельностью, начала активно эксплуатировать критическую уязвимость (CVE-2026-51990) в приложении Sogou Input Method для Windows от компании Tencent. Эта уязвимость позволяет злоумышленникам внедрять вредоносное ПО под названием GrayRabbit, которое представляет собой бэкдор, обеспечивающий удаленный доступ к зараженным системам.
По данным исследователей в области кибербезопасности, уязвимость была обнаружена в популярном инструменте ввода, который широко используется в Китае и за его пределами. Это создает серьезные риски для пользователей, особенно тех, кто использует приложение в корпоративных сетях.
Злоумышленники могут использовать GrayRabbit для выполнения различных вредоносных действий, включая кражу данных, установку дополнительного вредоносного ПО и мониторинг активности пользователей. Учитывая, что Sogou Input Method имеет значительное количество пользователей, масштабы потенциального воздействия этой атаки могут оказаться весьма серьезными.
Эксперты рекомендуют пользователям Sogou Input Method немедленно обновить свои приложения до последней версии, где данная уязвимость была исправлена. Кроме того, они советуют проводить регулярные проверки систем на наличие вредоносных программ и следить за активностью в сети.
Кибербезопасность остается важной темой для обсуждения в свете таких инцидентов. Пользователям следует быть внимательными и осведомленными о возможных угрозах, особенно когда речь идет о программном обеспечении, которое они используют в повседневной жизни. Правительства и компании должны активно сотрудничать в борьбе с такими угрозами и обеспечивать защиту своих данных и систем.