اتهام جدید مایکروسافت علیه هکرهای روس
به گزارش کارگروه امنیت سایبربان؛ شرکت مایکروسافت در گزارشی مدعی شد یک گروه هکری روس به نام «TA505» در حملات خود از آسیبپذیری زرولوگون (Zerologon) بهره میگیرد.
در حملات ثبتشده توسط مایکروسافت از بهروزرسانیهای جعلی نرمافزاری استفادهشده که ظاهراً به زیرساخت C&C گروه هکری «TA505» متصل بودهاند.
بهروزرسانیهای جعلی قادر به دور زدن کنترل حساب کاربری کاربر (UAC) و اجرای اسکریپتهای مخرب به کمک ابزار قانونی Windows Script Host (wscript.exe) بودهاند.
در حین بهرهبرداری از این آسیبپذیری، مهاجمان از MSBuild.exe برای افزودن قابلیت زرولوگون به میکیمتز استفاده کردهاند.
گروه «TA505» که 10 سال پیش فعالیت خود را آغاز کرده در حملات خود از تروجانهای بانکی و باج افزارها بسیار استفاده میکند.
زرولوگون با شناسه «CVE-2020-1472» شناختهشده و یک آسیبپذیری بحرانی ترفیع امتیاز در ویندوز سرور بهحساب میآید.
مایکروسافت پیشتر به کاربران توصیه کرده بود بهروزرسانیهای ماه آگوست را نصب کنند تا از خطرات این آسیبپذیری در امان بمانند.