Realtid

Ryska hackare attackerade Firefox-användare

Är det för lätt för onda människor att hacka globala system? (Foto: Getty Images)
Är det för lätt för onda människor att hacka globala system? (Foto: Getty Images)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 28 nov. 2024Publicerad: 28 nov. 2024

En rysk hackargrupp, känd som RomCom, har utnyttjat två tidigare okända sårbarheter i webbläsaren Firefox och operativsystemet Windows.

ANNONS
ANNONS

Mest läst i kategorin

Detta avslöjas i en ny rapport från säkerhetsföretaget ESET. Hackarna har använt dessa sårbarheter för att attackera användare i Europa och Nordamerika, skriver Techcrunch.

RomCom är en cyberkriminell grupp som tidigare har kopplats till attacker mot organisationer som stödjer Ukraina. Gruppen har även pekats ut som ansvariga för en ransomwareattack mot den japanska techjätten Casio.

Missa inte: Krisåtgärden: Nätjätten säger upp var tredje anställd. Realtid

”Zero click”-attack

Säkerhetsforskare på ESET upptäckte att RomCom kombinerade de två sårbarheterna för att skapa en så kallad ”zero click”-attack. Sådana gör det möjligt för hackare att installera skadlig kod på en dator utan att användaren behöver interagera med den.

”Denna sofistikerade attackmetod visar på hackarnas förmåga och avsikt att utveckla smygiga attacker”, säger ESET-forskarna Damien Schaeffer och Romain Dumont i ett blogginlägg.

Läs mer: Nytt nätfiske avslöjat – tar full kontroll över datorn. Realtid

För att attacken ska lyckas måste offret besöka en skadlig webbplats som kontrolleras av hackarna. När sårbarheten utnyttjas installeras RomComs bakdörr på offrets dator, vilket ger hackarna omfattande åtkomst till enheten.

ANNONS

Spridd attack

Enligt Schaeffer har attacken riktat sig mot ett stort antal användare i Europa och Nordamerika. Antalet offer varierar från ett fåtal per land till upp till 250 stycken.

Mozilla, företaget bakom Firefox, åtgärdade sårbarheten den 9 oktober, dagen efter att ESET informerat dem om problemet. Även Tor Project, som utvecklar Tor Browser baserat på Firefox kodbas, har åtgärdat sårbarheten.

Missa inte: Ford i blåsväder efter hackerattack. Dagens PS

Microsoft åtgärdade sårbarheten i Windows den 12 november. Sårbarheten rapporterades till techjätten av säkerhetsforskare på Googles Threat Analysis Group, vilket tyder på att den kan ha utnyttjats i andra attacker.

Läs också: Erkänner: Det här gjorde vi med din data – i smyg. Realtid

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
ANNONS
Spela klippet

Räntor och bostadsmarknad: Hur ska du egentligen tänka?

Bostadsmarknaden ser ut att stabiliseras efter en turbulent period. Samtidigt betonar experten vikten av att anpassa valet mellan bunden och rörlig ränta efter dina förutsättningar. Med spekulationer om att styrräntan kan falla till 1,5 procent nästa år står bostadsmarknaden i fokus. Helena Bornevall, makroekonom på Handelsbanken (börskurs Handelsbanken), menar att valet mellan bunden och rörlig […]