Код на тосте
Участники северокорейской группировки ScarCruft распространяют вредоносное ПО RokRAT через Internet Explorer.
Национальный центр кибербезопасности Южной Кореи NCSC и ASEC сообщили об атаке под названием Code on Toast, нацеленной на системы в Южной Корее и Европе.
Злоумышленники использовали брешь в древнем браузере, чтобы распространить вредоносное ПО через всплывающие тост-уведомления. Для такой атаки не требуется взаимодействие с пользователем, уязвимость эксплуатируется в тот момент, когда на устройстве отображаются рекламные баннеры.
Причём, несмотря на отказ от поддержки старичка ещё с десяток лет назад, Microsoft устранила проблемы ещё в августе, но это не является гарантией безопасности, ведь не факт, что на старые машины дойдёт апдейт. К тому же, зачастую работает через сторонние приложения.
Ну и давайте будем честны, когда в последний раз вы устанавливали обновления IE? Если даже CosmicString обновить не могут)
НеКасперский
Post #3965
6.27K

- 😁 14
- 🔥 4
- 💩 4
- 👍 3
- 🤡 2
- ❤ 1