Η ΕSET Research εντοπίζει ευπάθειες zero-day και zero click σε προϊόντα της Mozilla και τα Windows που εκμεταλλεύεται η ομάδα APT RomCom που σχετίζεται με τη Ρωσία

Ευπάθειες zero-day σε Mozilla και Windows που εκμεταλλεύεται η ρωσική ομάδα APT RomCom επιτρέπουν την εγκατάσταση backdoor στους υπολογιστές θυμάτων.

ΔΙΑΒΑΣΤΕ ΑΚΟΜΗ

  • Η ESET Research ανακάλυψε δύο ευπάθειες zero-day, CVE-2024-9680 σε προϊόντα της Mozilla και CVE-2024-49039 στα Windows, που εκμεταλλεύεται η ρωσική ομάδα APT RomCom για να εγκαταστήσει backdoor στους υπολογιστές των θυμάτων.
  • Η ευπάθεια CVE-2024-9680 επιτρέπει την εκτέλεση αυθαίρετου κώδικα χωρίς αλληλεπίδραση χρήστη (zero click), ενώ η CVE-2024-49039 αφορά σφάλμα κλιμάκωσης προνομίων που επιτρέπει την εκτέλεση κώδικα εκτός του sandbox του Firefox.
  • Η ομάδα RomCom έχει στοχεύσει επιχειρήσεις κατασκοπείας και κυβερνοέγκλημα, με επιθέσεις σε διάφορους τομείς, περιλαμβανομένων αυτών της Ουκρανίας και των ΗΠΑ, και έχει εκμεταλλευτεί σημαντικές ευπάθειες και στο παρελθόν.

Οι ερευνητές της ESET εντόπισαν μια άγνωστη μέχρι σήμερα ευπάθεια, CVE-2024-9680, σε προϊόντα της Mozilla, την οποία εκμεταλλεύεται η ομάδα προηγμένης επίμονης απειλής (APT) RomCom που συνδέεται με τη Ρωσία. Περαιτέρω ανάλυση αποκάλυψε μια άλλη ευπάθεια zero-day στα Windows: ένα σφάλμα κλιμάκωσης προνομίων, που ονομάστηκε CVE-2024-49039. Σε μια επιτυχημένη επίθεση, εάν το θύμα περιηγηθεί σε μια ιστοσελίδα που περιέχει το exploit, ο επιτιθέμενος μπορεί να εκτελέσει αυθαίρετο κώδικα – χωρίς να απαιτείται καμία αλληλεπίδραση με το χρήστη (zero click) – που στην προκειμένη περίπτωση οδηγεί στην εγκατάσταση της κερκόπορτας της ομάδας RomCom στον υπολογιστή του θύματος. Το backdoor που χρησιμοποιείται είναι ικανό να εκτελεί εντολές και να κατεβάζει πρόσθετα modules στον υπολογιστή του θύματος. Η κρίσιμη ευπάθεια που σχετίζεται με τη Mozilla και ανιχνεύτηκε από την ESET Research στις 8 Οκτωβρίου έχει βαθμολογία CVSS 9,8 σε κλίμακα από 0 έως 10. Το 2024, η ομάδα RomCom επιτέθηκε στην Ουκρανία και σε άλλες ευρωπαϊκές χώρες, καθώς και στις Ηνωμένες Πολιτείες. Σύμφωνα με την τηλεμετρία της ESET, από τις 10 Οκτωβρίου 2024 έως τις 4 Νοεμβρίου 2024, τα δυνητικά θύματα που επισκέφθηκαν ιστοσελίδες που φιλοξενούσαν το exploit βρίσκονταν κυρίως στην Ευρώπη και τη Βόρεια Αμερική.

Στις 8 Οκτωβρίου 2024, οι ερευνητές της ESET ανίχνευσαν την ευπάθεια CVE-2024-9680. Πρόκειται για ένα σφάλμα use-after-free στη λειτουργία timeline animation του Firefox. Η Mozilla επιδιόρθωσε την ευπάθεια στις 9 Οκτωβρίου 2024. Περαιτέρω ανάλυση αποκάλυψε μια άλλη ευπάθεια zero-day, στα Windows: ένα σφάλμα κλιμάκωσης προνομίων, η οποία ονομάστηκε CVE 2024 49039, που επιτρέπει σε κώδικα να εκτελείται εκτός του sandbox του Firefox. Η Microsoft κυκλοφόρησε μια επιδιόρθωση για αυτή τη δεύτερη ευπάθεια στις 12 Νοεμβρίου 2024.

Η ευπάθεια CVE-2024-9680 που εντοπίστηκε στις 8 Οκτωβρίου επιτρέπει σε ευάλωτες εκδόσεις του Firefox, του Thunderbird και του Tor Browser να εκτελούν κώδικα στο περιορισμένο πλαίσιο του προγράμματος περιήγησης. Σε συνδυασμό με την προηγουμένως άγνωστη ευπάθεια στα Windows, CVE-2024-49039, η οποία έχει βαθμολογία CVSS 8,8, μπορεί να εκτελεστεί αυθαίρετος κώδικας στο πλαίσιο του συνδεδεμένου χρήστη. Η σύνδεση δύο ευπαθειών zero-day εξόπλισε την ομάδα RomCom με ένα exploit που δεν απαιτεί καμία αλληλεπίδραση του χρήστη. Αυτό το επίπεδο πολυπλοκότητας καταδεικνύει την πρόθεση και τα μέσα του δράστη της απειλής να αποκτήσει ή να αναπτύξει κρυφές δυνατότητες. Επιπλέον, οι επιτυχείς προσπάθειες εκμετάλλευσης απέδωσαν την κερκόπορτα RomCom σε μια εκστρατεία που φαίνεται να είναι ευρέως διαδεδομένη.

Η ομάδα APT RomCom (επίσης γνωστή ως Storm-0978, Tropical Scorpius ή UNC2596) είναι μια ομάδα που συνδέεται με τη Ρωσία και διεξάγει τόσο ευκαιριακές εκστρατείες εναντίον επιλεγμένων επιχειρηματικών τομέων όσο και στοχευμένες επιχειρήσεις κατασκοπείας. Η εστίαση της ομάδας έχει μετατοπιστεί και περιλαμβάνει επιχειρήσεις κατασκοπείας για τη συλλογή πληροφοριών, παράλληλα με τις πιο συμβατικές επιχειρήσεις ηλεκτρονικού εγκλήματος. Το 2024, η ESET ανακάλυψε επιχειρήσεις κυβερνοκατασκοπείας και κυβερνοεγκλήματος της RomCom εναντίον κρατικών φορέων, του αμυντικού και ενεργειακού τομέα στην Ουκρανία, του φαρμακευτικού και του ασφαλιστικού τομέα στις ΗΠΑ, του νομικού τομέα στη Γερμανία και κρατικών φορέων στην Ευρώπη.

«Η εκστρατεία αποτελείται από μια ψεύτικη ιστοσελίδα που κατευθύνει το πιθανό θύμα στον διακομιστή που φιλοξενεί το exploit, και αν το exploit πετύχει, εκτελείται shellcode που κατεβάζει και εκτελεί το backdoor RomCom. Αν και δε γνωρίζουμε πώς διανέμεται ο σύνδεσμος προς την ψεύτικη ιστοσελίδα, ωστόσο, αν κάποιος επισκεφτεί τη σελίδα χρησιμοποιώντας ένα ευάλωτο πρόγραμμα περιήγησης, ένα ωφέλιμο φορτίο φορτώνεται και εκτελείται στον υπολογιστή του θύματος χωρίς να απαιτείται αλληλεπίδραση από τον χρήστη», αναφέρει ο ερευνητής της ESET Damien Schaeffer, ο οποίος ανακάλυψε και τις δύο ευπάθειες. «Θα θέλαμε να ευχαριστήσουμε την ομάδα της Mozilla για την πολύ καλή ανταπόκρισή της και να τονίσουμε την εντυπωσιακή εργασιακή της ηθική που την οδήγησε να κυκλοφορήσει ένα patch μέσα σε μία ημέρα». Κάθε ευπάθεια διορθώθηκε από τη Mozilla και τη Microsoft.

Αυτή είναι τουλάχιστον η δεύτερη φορά που η ομάδα APT RomCom βρέθηκε να εκμεταλλεύεται μια σημαντική ευπάθεια zero-day, μετά την εκμετάλλευση της ευπάθειας CVE-2023-36884 μέσω του Microsoft Word τον Ιούνιο του 2023.

Διαβάστε επίσης:

Το Facebook ζητά τώρα selfie

Το Facebook, στη ειδική ενότητα που έχει ανεβάσει στην...

Απαραίτητη η ανανέωση δεδομένων στην Πειραιώς από 1/1/2026!

Με την αλλαγή του χρόνου εντοπίσαμε ειδοποίηση για επικαιροποίηση...

Ανακάλυψη νέου σπηλαίου στον Άρη μπορεί να αποκαλύψει ίχνη αρχαίας ζωής και να διευκολύνει την εγκατάστασή μας...

Για πρώτη φορά οι πλανητικοί επιστήμονες εντοπίζουν καρστικά σπήλαια...

Η Google στο στόχαστρο αγωγής για απόκρυφες ρυθμίσεις AI στο Gmail

Από ότι φαίνεται, η Google τροφοδοτεί τα προσωπικά μας...
Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο ΔΕΔΟΜΕΝΟ.

ΑΚΟΛΟΥΘΗΣΤΕ ΜΑΣ

ΑΦΗΣΤΕ ΤΟ ΣΧΟΛΙΟ ΣΑΣ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

Το Facebook ζητά τώρα selfie

Το Facebook, στη ειδική ενότητα που έχει ανεβάσει στην επίσημη σελίδα υποστήριξης, εξηγεί ότι χρησιμοποιεί την τεχνολογία αναγνώρισης προσώπου σε μια προσπάθεια να επιβεβαιώσει...

Απαραίτητη η ανανέωση δεδομένων στην Πειραιώς από 1/1/2026!

Με την αλλαγή του χρόνου εντοπίσαμε ειδοποίηση για επικαιροποίηση στοιχείων στην Τράπεζα Πειραιώς, κατά τη διάρκεια πραγματοποίησης συναλλαγής σε ATM,  ενώ σχετική ειδοποίηση υπάρχει...

Ανακάλυψη νέου σπηλαίου στον Άρη μπορεί να αποκαλύψει ίχνη αρχαίας ζωής και να διευκολύνει την εγκατάστασή μας εκεί

Για πρώτη φορά οι πλανητικοί επιστήμονες εντοπίζουν καρστικά σπήλαια στον Άρη. Πρόκειται για σπήλαια που έχουμε και στη Γη και δημιουργούνται όταν ελαφρώς όξινο...

Η Google στο στόχαστρο αγωγής για απόκρυφες ρυθμίσεις AI στο Gmail

Από ότι φαίνεται, η Google τροφοδοτεί τα προσωπικά μας δεδομένα από τα email μας και τις επικοινωνίες μας, στην εκπαίδευση των συστημάτων τεχνητής νοημοσύνης...

// ΡΟΗ ΕΙΔΗΣΕΩΝ

Γιατί εμφανίζονται άγρια ζώα σε κατοικημένες περιοχές

Η εμφάνιση άγριων ζώων σε αστικά περιβάλλοντα έχει αυξηθεί...

Γ. Καλλιακμάνης για υπόθεση Λόρα:«Δεν φταίει η αστυνομία αλλά έπρεπε να πάνε στις κάμερες του αεροδρομίου»

Ο Γ. Καλλιακμάνης τοποθετήθηκε σχετικά με την υπόθεση Λόρα,...

Porto Leone: Στη γειτονιά με τα κόκκινα φανάρια – Η Αλεξάνδρα συνειδητοποιεί ότι η Άντζελα έχει συναισθήματα...

Το «Porto Leone: Στη γειτονιά με τα κόκκινα φανάρια» επιστρέφει την Τρίτη...

Τεράστιο ρολό χαρτιού κυλά σε λεωφόρο μέσα στην κίνηση

Στις 24 Ιανουαρίου, μια επικίνδυνη κατάσταση προκλήθηκε σε κεντρική...

Η Μεγάλη Χίμαιρα | Απόψε στις 22:00

Απόψε στις 22:00, μια ανατρεπτική ιστορία θα παρουσιαστεί, εξερευνώντας...

Τι αλλάζει με τις νταντάδες της γειτονιάς

Η υφυπουργός Κοινωνικής Συνοχής και Οικογένειας αναλύει τις νέες...

Δ. Καμπουράκης για ζευγάρι Τραμπ:«Είναι σε καλύτερη φάση – “Γεροντοέρωτες”»

Ο Δ. Καμπουράκης σχολιάζει την τρέχουσα κατάσταση της σχέσης...

Εφημερίδες 01/02/26: Τα πρωτοσέλιδα

Σήμερα, οι εφημερίδες της χώρας παρουσιάζουν σημαντικές ειδήσεις που...

Σκιέρ χάνει τη ζωή του από χιονοστιβάδα στις γαλλικές Άλπεις

Τριαντατριάχρονος σκιέρ έχασε τη ζωή του χθες όταν παρασύρθηκε...

Εφημερίδες: Τα πρωτοσέλιδα 01/02

Σήμερα, οι εφημερίδες παρουσιάζουν τα πιο σημαντικά θέματα της...

Θες να μειώσεις τη ζάχαρη; 7 κόλπα που σώζουν τη γεύση

Θες να κόψεις τη ζάχαρη αλλά φοβάσαι ότι θα...

Τραμπ: Η Ινδία θα προμηθεύεται πετρέλαιο από Βενεζουέλα αντί για Ιράν

Με δήλωσή του, ο πρόεδρος των ΗΠΑ Ντόναλντ Τραμπ,...

Το μυστικό για ήρεμα παιδιά μετά το σχολείου: 7 κόλπα που δουλεύουν πάντα

Από την πόρτα του σχολείου στο «Μαμά, πεινάω!» σε...

Ξεκίνησε η κακοκαιρία – Red Code για εφτά περιοχές

Η κακοκαιρία που πλήττει τη χώρα έχει κηρυχθεί σε...

Κλιμακώνεται η ένταση ΗΠΑ και Ιράν – Νέο τελεσίγραφο από Τραμπ

Δείτε το βίντεο για περισσότερες πληροφορίες σχετικά με: Κλιμακώνεται...

Καιρός 01/02/2026: Ισχυρές βροχές, ισχυρές καταιγίδες και πυκνές χιονοπτώσεις

Σήμερα, η χώρα πλήττεται από έντονα καιρικά φαινόμενα, με...

Οι αθλητικές μεταδόσεις 1/2/2026

Το ντέρμπι μεταξύ ΑΕΚ κι Ολυμπιακού ξεχωρίζει στο πρόγραμμα...

Ο κήπος σου μαραίνεται; Το «1 λεπτό» κόλπο που τον κάνει να ανθίζει

Ο κήπος σου δείχνει κουρασμένος; Πιστέψτε με, δεν είσαι...

Μην το πετάξεις: 5 κόλπα για να κάνεις το παλιό σου κινητό να τρέχει σαν καινούριο

Ας είμαστε ειλικρινείς: πόσες φορές σκέφτηκες «Ώρα για καινούριο»...

Πρωτοσέλιδα εφημερίδων: Τι γράφουν σήμερα Κυριακή 1 Φεβρουαρίου 2026

Δείτε παρακάτω όλα τα πρωτοσέλιδα των ελληνικών εφημερίδων. Πρωτοσέλιδα...

Σε 15 λεπτά την ημέρα; Το πρόγραμμα που μεταμορφώνει το σώμα χωρίς γυμναστήριο

Έλα τώρα, πόσες φορές έχεις πει «δεν έχω χρόνο»;...

Δυσκοιλιότητα: 3 τροφές που παρέχουν φυσική ανακούφιση, βάσει έρευνας

Η δυσκοιλιότητα μπορεί να συμβεί στον καθένα μας. Παρόλο...

Πώς θα αποταμιεύεις χωρίς στερήσεις: 7 κόλπα που πραγματικά δουλεύουν

Θες να εξοικονομείς περισσότερα χωρίς να ζεις με ψυγείο...

Έντονες συγκρούσεις στο Τορίνο ανάμεσα σε αστυνομία και διαδηλωτές

Συγκρούσεις μεταξύ διαδηλωτών και της αστυνομίας σημειώθηκαν στο Τορίνο...

Καιρός σήμερα: Έντονη κακοκαιρία με ισχυρές βροχές, καταιγίδες, χαλάζι και δυνατούς ανέμους

Ισχυρές βροχές και καταιγίδες θα απειλήσουν σήμερα (1/2/2026) ολόκληρη...

Μικρό σπίτι; 10 κόλπα που το κάνουν να μοιάζει διπλάσιο

Έχεις ποτέ μπει σε ένα μικρό διαμέρισμα και να...

Πακιστάν: Πάνω από εκατό θύματα σε επιθέσεις αυτονομιστών στην Μπαλουτσιστάν

Τουλάχιστον δεκαοκτώ άμαχοι, ανάμεσά τους γυναίκες και παιδιά, δεκαπέντε...

Σε 10 λεπτά θα εξαφανίσεις τις μυρωδιές του σπιτιού: Το μυστικό κόλπο

Μυρίζει το σπίτι και δεν ξέρεις από πού να...

Ιράν: Δορυφορικές εικόνες αποκαλύπτουν «κίνηση» στα πυρηνικά εργοστάσια

Την ώρα που ο Ντόναλντ Τραμπ προειδοποιεί ότι χωρίς...

6 λόγοι που ο ήχος στο σπίτι ακούγεται φτωχός και τι να κάνεις

Ας είμαστε ειλικρινείς: πόσες φορές έχεις κοιτάξει τα ηχεία...

Πώς να πετύχεις το τέλειο αυγό κάθε φορά — 5 κόλπα που δεν ήξερες

Ας είμαστε ειλικρινείς: τα αυγά φαίνονται εύκολα — μέχρι...

Ιράν: Ο πόλεμος δεν εξυπηρετεί κανέναν – Νέα δεδομένα στις διαπραγματεύσεις με τις ΗΠΑ

Ο Ιρανός πρόεδρος Μασούντ Πεζεσκιάν δήλωσε χθες Σάββατο το...

Ο υπολογιστής κολλάει συνέχεια; 9 απλά κόλπα που θα τον κάνουν να πετάει

Ο υπολογιστής σέρνεται και κάθε κλικ μοιάζει αιώνας; Ας...

Μην το κάνεις: 7 συνήθειες που εκθέτουν τα προσωπικά σου δεδομένα

Ας είμαστε ειλικρινείς: πόσες φορές έχεις χρησιμοποιήσει τον ίδιο...
spot_img

// ΔΗΜΟΦΙΛΗ

Θλίψη για τη Ζωζώ Σαπουντζάκη: Έφυγε από τη ζωή ο 27χρονος σύντροφός της, Πύρρος Αναγνωστόπουλος

Δύσκολες ώρες για τη Ζωζώ Σαπουντζάκη, καθώς ο σύντροφός...

Σταύρος Μπαλάσκας – Μιλά για την εγχείρηση στα μάτια του: «Θα πάρει λίγο χρόνο»

Απάντηση στα ερωτήματα που κυκλοφορούσαν τις τελευταίες ημέρες σχετικά...
spot_img

Όταν η AI καταστρέφει ζωές – Μουσικός έφαγε cancel μετά από ψεύδη του ΑΙ Overviews

Οι εταιρείες τεχνητής νοημοσύνης προσπαθούν να μας πείσουν πως τα αποτελέσματά τους είναι αξιόπιστα και πως θα μας δίνουν όλες τις πληροφορίες που θέλουμε...

Καινοτόμο παιχνίδι εκγυμνάζει τον εγκέφαλο για να καταπολεμά τον χρόνιο πόνο

Ένα διαδραστικό παιχνίδι που εκπαιδεύει τον εγκέφαλο να ρυθμίζει τα σήματα του πόνου προσφέρει νέα ελπίδα στην αντιμετώπιση του χρόνιου πόνου χωρίς φάρμακα. Η...

Απομάκρυνση επικίνδυνων ναυαγίων από το θαλάσσιο μέτωπο της Ελευσίνας

Ο Οργανισμός Λιμένος Ελευσίνας (Ο.Λ.Ε.) προχωρά στην απομάκρυνση επιβλαβών πλοίων από τη θαλάσσια περιοχή της Ελευσίνας, με στόχο την προστασία του θαλάσσιου περιβάλλοντος και...

Η κόντρα Τραμπ-Μασκ πυροδοτεί ανησυχίες για περικοπές στη χρηματοδότηση της NASA

Η διαμάχη μεταξύ του Ντόναλντ Τραμπ και του Ίλον Μασκ προκαλεί ανησυχία για τις περικοπές στον προϋπολογισμό της NASA, ο οποίος προτείνει μείωση σχεδόν...

HΕLMEPA: Σώστε θάλασσες, ακτές, πάρκα και δάση από τον εφιάλτη των πλαστικών

Η Ελληνική Ένωση Προστασίας Θαλασσίου Περιβάλλοντος (HELMEPA) συμμετέχει φέτος στην εκστρατεία «Ας καθαρίσουμε την Ευρώπη 2025», καλώντας όλους, από μαθητές έως οργανισμούς, να συμμετάσχουν...

Αλτσχάιμερ: Επαναστατική εξέταση αίματος αποκαλύπτει πρώιμα σημάδια της νόσου

Μια νέα εξέταση αίματος που αναπτύχθηκε από επιστήμονες της Mayo Clinic στις ΗΠΑ μπορεί να εντοπίσει πρώιμα συμπτώματα του Αλτσχάιμερ με ακρίβεια 95%, σύμφωνα...

Η γενιά του Covid-19: Το ανεξίτηλο στίγμα της πανδημίας στους νέους

Η πανδημία του Covid-19 έχει αφήσει βαθιά σημάδια στην ψυχική και σωματική ανάπτυξη των παιδιών, με σημαντικές επιπτώσεις που ενδέχεται να διαρκέσουν για χρόνια....

Τι θα γίνει εάν εξαλείψουμε τα κουνούπια από τον πλανήτη;

Οι επιστήμονες έχουν βρει τρόπους να εξαφανίσουν από τον πλανήτη μας τα κουνούπια που μεταφέρουν θανατηφόρες ασθένειες. Θα έπρεπε όμως να το κάνουν;...

Σύστημα σάρωσης ποδιών εντοπίζει έγκαιρα σημάδια καρδιακής ανεπάρκειας

Ένα καινοτόμο σύστημα σάρωσης που αξιοποιεί την τεχνητή νοημοσύνη εντοπίζει πρώιμα προειδοποιητικά σημάδια καρδιακής ανεπάρκειας και μπορεί να χρησιμοποιηθεί στο σπίτι, βοηθώντας τους...

Πρωτοποριακή τεχνολογία AI εντοπίζει πάνω από 170 μορφές καρκίνου

Ερευνητές στη Γερμανία ανέπτυξαν ένα καινοτόμο μοντέλο τεχνητής νοημοσύνης, γνωστό ως crossNN, που επιτρέπει την ακριβή διάγνωση πάνω από 170 τύπων καρκίνου, χρησιμοποιώντας το...

«Πύλη της Κολάσεως»: Σβήνει επιτέλους η φλεγόμενη άβυσσος που μαίνεται εδώ και 50 χρόνια

Η «Πύλη της Κολάσεως», ο Κρατήρας Νταρβάζα στο Τουρκμενιστάν, που καίει ασταμάτητα εδώ και 50 χρόνια, αρχίζει να σβήνει. Η φωτιά ξεκίνησε το 1971...

Φάρμακα αδυνατίσματος αυξάνουν δραματικά τον κίνδυνο οφθαλμικών επιπλοκών σε διαβητικούς

Μια νέα μελέτη που δημοσιεύθηκε στην επιθεώρηση «JAMA Ophthalmology» αποκαλύπτει ότι τα φάρμακα απώλειας βάρους τύπου GLP-1 RA, τα οποία χρησιμοποιούνται κυρίως για τη...

ΕΛΙΝΥΑΕ: Κρίσιμες συμβουλές για την προστασία εργαζομένων από καύσωνα

Το Ελληνικό Ινστιτούτο Υγείας και Ασφάλειας στην Εργασία (ΕΛΙΝΥΑΕ) εξέδωσε οδηγίες για την πρόληψη της θερμικής καταπόνησης των εργαζομένων, τονίζοντας τον κίνδυνο που αντιμετωπίζουν...