Google Chrome mal vážnu bezpečnostnú dieru. Kto klikol na podvodný odkaz, mohol si stiahnuť špionážny vírus. Aktualizuj prehliadač čo najskôr
Hackeri zneužili vážnu chybu v prehliadači Google Chrome a cez obyčajný odkaz nainštalovali špionážny program LeetAgent z Talianska.
Predstav si, že ti príde e-mail s pozvánkou na zaujímavé podujatie. Klikneš na odkaz, otvorí sa stránka vo webovom prehliadači, a ty si nič netušiac pokračuješ v práci. Lenže v tej chvíli sa v pozadí tvoj počítač zmení na otvorené dvere pre špiónov. Presne tak vyzerala operácia, ktorú odhalili výskumníci z Kaspersky a ktorá dnes patrí medzi najzaujímavejšie prípady kybernetickej špionáže roka.
Pod názvom Operation ForumTroll sa skrýva cielený útok, ktorý zneužil doteraz neznámu chybu v prehliadači Google Chrome. Bezpečnostní experti ju označili ako CVE-2025-2783 a patrí medzi tzv. zero-day zraniteľnosti, teda také, o ktorých vývojár ešte nevie a ktoré útočníci aktívne využívajú, kým sa stihne vydať oprava. Problém spočíval v tom, že cez túto chybu sa dalo „vyskočiť“ zo zabezpečeného prostredia prehliadača, čomu sa hovorí sandbox escape. To útočníkom otvorilo dvere priamo do systému.
Takto vyzerala nástraha, na ktorú stačilo jedno kliknutie
Hackeri posielali e-maily, ktoré pôsobili úplne dôveryhodne. Tvárili sa ako pozvánky na konferenciu Primakov Readings, čo je reálne existujúce odborné podujatie. Každý e-mail obsahoval krátkodobý odkaz, ktorý mal fungovať len niekoľko hodín, tak, aby sa útok ťažšie odhalil. Ak obeť klikla a otvorila odkaz v Chrome alebo v inom prehliadači založenom na tom istom jadre, spustil sa škodlivý kód.
Najprv sa v prehliadači spustil nenápadný skript, ktorý mal za úlohu overiť, či ide o skutočného používateľa, nie o antivírus alebo výskumníka. Ak všetko sedelo, nasledoval exploit zneužívajúci chybu v Chrome. Ten umožnil útočníkom nainštalovať spyware s názvom LeetAgent, škodlivý program, ktorý vie monitorovať počítač a posielať získané dáta na vzdialený server.

Špionážna technológia z Talianska
Podľa Kaspersky nie je LeetAgent žiadna amatérska hračka, ale nástroj vyvinutý profesionálnou firmou Memento Labs. Ide o talianskeho dodávateľa sledovacieho softvéru, ktorý vznikol po zlúčení spoločností InTheCyber Group a nechválne známej Hacking Team. Tá sa preslávila tým, že predávala špionážne nástroje rôznym vládnym agentúram po celom svete.
Neprehliadni
LeetAgent dokáže spúšťať príkazy, čítať a zapisovať súbory, sťahovať dáta, robiť snímky obrazovky či zaznamenávať stlačené klávesy. Vďaka tomu má útočník prístup k dokumentom, e-mailom aj prihlasovacím údajom. Kaspersky zistil, že v niektorých prípadoch LeetAgent nainštaloval ešte pokročilejší spyware s názvom Dante, čo je produkt, ktorý Memento Labs v minulosti predstavila ako novú generáciu sledovacieho softvéru.

Dante je ako špión z akčného filmu. Vie sa sám schovať, skontroluje, či ho niekto nesleduje, šifruje svoj kód a ak sa dlhšie nepripojí k riadiacemu serveru, sám sa vymaže, aby po sebe nezanechal žiadne stopy.
Cieľom boli inštitúcie, nie bežní ľudia
Podľa Kaspersky sa útoky zamerali na médiá, univerzity, výskumné centrá, vládne organizácie a banky. Ide teda o typickú kybernetickú špionáž, nie o masový útok na bežných používateľov. Zaujímavé je, že správy a odkazy boli napísané v dokonalej ruštine, no niektoré drobné chyby prezrádzajú, že autori neboli rodení hovoriaci.
Aj keď táto kampaň nebola zameraná primárne na bežných ľudí, ukazuje, ako nebezpečné môžu byť aj obyčajné e-maily. Stačí jediný klik a celý systém sa stane súčasťou cudzej hry. Kaspersky potvrdil, že Google už chybu v Chrome opravil, no útoky ako ForumTroll sú pripomienkou, že aj renomované softvéry môžu skrývať diery, ktoré útočníci zneužijú skôr, než sa o nich vôbec vie.
Na záver platí jedno pravidlo: nikdy neklikaj na odkazy v e-mailoch, ktoré nečakáš, aj keď vyzerajú úplne seriózne. Niekedy totiž práve ten „neškodný“ odkaz znamená, že si práve pozval špióna do svojho počítača.