В моей декабрьской серии прогнозов был такой пункт:
Атака на системы расследования киберинцидентов (IR). APT-группа через цепочку поставок компрометирует аналитические инструменты, которые используют IR-компании.
Вот подоспела иллюстрация дополнительных возможностей. Нет, npm от NSA ещё не подменяют, но зато нашлась свежая уязвимость в Ghidra, приводящая к удалённому исполнению кода. Ghidra, напомню, была разработана в NSA и стала одним из самых полезных инструментов для реверс-инжиниринга в последние годы.
А тут открываешь бинарник для реверса, а у тебя калькулятор запускается параллельно.
Эксплойт в наличии. Base Score: 8.8 — не совсем «ужас-ужас», но близко к тому.
Спрашивать аналитиков: «А ведь вы работаете с инструментами реверса только в виртуальной машине?» — не буду. Всё же сами всё знают, да?
@gostev_future
Post #223
762
- 🔥 10
- 🤡 2