Google Chrome mal vážnu bezpečnostnú dieru. Kto klikol na podvodný odkaz, mohol si stiahnuť špionážny vírus. Aktualizuj prehliadač čo najskôr

Hackeri zneužili vážnu chybu v prehliadači Google Chrome a cez obyčajný odkaz nainštalovali špionážny program LeetAgent z Talianska.

Okamžite si aktualizujte google chrome
Zdroj: Pixabay (geralt), PNGwing, Úprava: Vosveteit.sk

Predstav si, že ti príde e-mail s pozvánkou na zaujímavé podujatie. Klikneš na odkaz, otvorí sa stránka vo webovom prehliadači, a ty si nič netušiac pokračuješ v práci. Lenže v tej chvíli sa v pozadí tvoj počítač zmení na otvorené dvere pre špiónov. Presne tak vyzerala operácia, ktorú odhalili výskumníci z Kaspersky a ktorá dnes patrí medzi najzaujímavejšie prípady kybernetickej špionáže roka.

Pod názvom Operation ForumTroll sa skrýva cielený útok, ktorý zneužil doteraz neznámu chybu v prehliadači Google Chrome. Bezpečnostní experti ju označili ako CVE-2025-2783 a patrí medzi tzv. zero-day zraniteľnosti, teda také, o ktorých vývojár ešte nevie a ktoré útočníci aktívne využívajú, kým sa stihne vydať oprava. Problém spočíval v tom, že cez túto chybu sa dalo „vyskočiť“ zo zabezpečeného prostredia prehliadača, čomu sa hovorí sandbox escape. To útočníkom otvorilo dvere priamo do systému.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Takto vyzerala nástraha, na ktorú stačilo jedno kliknutie

Hackeri posielali e-maily, ktoré pôsobili úplne dôveryhodne. Tvárili sa ako pozvánky na konferenciu Primakov Readings, čo je reálne existujúce odborné podujatie. Každý e-mail obsahoval krátkodobý odkaz, ktorý mal fungovať len niekoľko hodín, tak, aby sa útok ťažšie odhalil. Ak obeť klikla a otvorila odkaz v Chrome alebo v inom prehliadači založenom na tom istom jadre, spustil sa škodlivý kód.

Najprv sa v prehliadači spustil nenápadný skript, ktorý mal za úlohu overiť, či ide o skutočného používateľa, nie o antivírus alebo výskumníka. Ak všetko sedelo, nasledoval exploit zneužívajúci chybu v Chrome. Ten umožnil útočníkom nainštalovať spyware s názvom LeetAgent, škodlivý program, ktorý vie monitorovať počítač a posielať získané dáta na vzdialený server.

titulka spyware
Zdroj: Pixabay.com, Unsplash (Alexander Krivitskiy), Úprava: Vosveteit.sk

Špionážna technológia z Talianska

Podľa Kaspersky nie je LeetAgent žiadna amatérska hračka, ale nástroj vyvinutý profesionálnou firmou Memento Labs. Ide o talianskeho dodávateľa sledovacieho softvéru, ktorý vznikol po zlúčení spoločností InTheCyber Group a nechválne známej Hacking Team. Tá sa preslávila tým, že predávala špionážne nástroje rôznym vládnym agentúram po celom svete.

LeetAgent dokáže spúšťať príkazy, čítať a zapisovať súbory, sťahovať dáta, robiť snímky obrazovky či zaznamenávať stlačené klávesy. Vďaka tomu má útočník prístup k dokumentom, e-mailom aj prihlasovacím údajom. Kaspersky zistil, že v niektorých prípadoch LeetAgent nainštaloval ešte pokročilejší spyware s názvom Dante, čo je produkt, ktorý Memento Labs v minulosti predstavila ako novú generáciu sledovacieho softvéru.

Masívna hackerská kampaň šíri keylogger Snake Keylogger
Zdroj: Unsplash (Courtney Corlew), Pixabay (Clker-Free-Vector-Images), Úprava: Vosveteit.sk

Dante je ako špión z akčného filmu. Vie sa sám schovať, skontroluje, či ho niekto nesleduje, šifruje svoj kód a ak sa dlhšie nepripojí k riadiacemu serveru, sám sa vymaže, aby po sebe nezanechal žiadne stopy.

Cieľom boli inštitúcie, nie bežní ľudia

Podľa Kaspersky sa útoky zamerali na médiá, univerzity, výskumné centrá, vládne organizácie a banky. Ide teda o typickú kybernetickú špionáž, nie o masový útok na bežných používateľov. Zaujímavé je, že správy a odkazy boli napísané v dokonalej ruštine, no niektoré drobné chyby prezrádzajú, že autori neboli rodení hovoriaci.

Aj keď táto kampaň nebola zameraná primárne na bežných ľudí, ukazuje, ako nebezpečné môžu byť aj obyčajné e-maily. Stačí jediný klik a celý systém sa stane súčasťou cudzej hry. Kaspersky potvrdil, že Google už chybu v Chrome opravil, no útoky ako ForumTroll sú pripomienkou, že aj renomované softvéry môžu skrývať diery, ktoré útočníci zneužijú skôr, než sa o nich vôbec vie.

Na záver platí jedno pravidlo: nikdy neklikaj na odkazy v e-mailoch, ktoré nečakáš, aj keď vyzerajú úplne seriózne. Niekedy totiž práve ten „neškodný“ odkaz znamená, že si práve pozval špióna do svojho počítača.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať