Fornitore italiano di spyware collegato agli attacchi zero-day su Chrome
-
Una vulnerabilità zero-day in Google Chrome, sfruttata nell'operazione ForumTroll all'inizio di quest'anno, ha diffuso malware collegato al fornitore italiano di spyware Memento Labs, nato dopo che IntheCyber Group ha acquisito la famigerata Hacking Team.
L'operazione ForumTroll è stata scoperta da Kaspersky a marzo. La campagna ha preso di mira organizzazioni russe - media, università, centri di ricerca, organizzazioni governative e istituzioni finanziarie - con inviti ben congegnati al forum Primakov Readings che contenevano un link dannoso.
Era sufficiente caricare il link in qualsiasi browser web basato su Chromium per infettare il sistema informatico. I ricercatori di Kaspersky hanno affermato che la distribuzione del malware è stata effettuata sfruttando CVE-2025-2783, una vulnerabilità zero-day di tipo sandbox escape nel browser Chrome.
-
informapirata@mastodon.uno ha condiviso questa discussione su
Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.
Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.
Con il tuo contributo, questo post potrebbe essere ancora migliore 💗
Registrati Accedi