CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/03/2019

SandCat emprant 0-day en Windows"

Cibercrimen La recent vulnerabilitat publicada de 0-day en Windows, se n'atribueix l’ús al grup APT SandCat, centrat en Orient Mitjà.

La recent vulnerabilitat identificada en Windows que permet l'elevació de privilegis; se n'atribueix l’ús al recent grup APT denominat SandCat. Aquest grup va ser observat per primera vegada en 2018 i, pel que sembla, té com a objectiu Orient Mitjà. Segons els investigadors, aquest grup empra els codis maliciosos FinFisher/FinSpy com CHAINSHOT, fent ús de 0-days.

Segons els investigadors el nou exploit detectat es dirigia als sistemes operatius de 64 bits, concretament a equips Windows 8 i Windows 10 amb compilació 15063.

Més informació.

Font: ThreatPost

CSIRT-CV