Exploitation des zero-days Windows, Chrome et Firefox pour propager des malwares

Des chercheurs en cybersécurité du Threat Analysis Group (TAG) de Google affirment qu’une société commerciale espagnole a développé un réseau d’exploitation (s’ouvre dans un nouvel onglet) pour Windows, Chrome et Firefox, et l’a probablement vendu à des entités gouvernementales dans le passé.

Dans un article de blog publié plus tôt cette semaine, l’équipe TAG affirme qu’une société basée à Barcelone appelée Variston IT est probablement liée au framework Heliconia, qui exploite les vulnérabilités n-day dans Chrome, Firefox et Microsoft Defender. (s’ouvre dans un nouvel onglet). Il indique également que la société a probablement fourni tous les outils nécessaires pour déployer une charge utile sur un point de terminaison cible. (s’ouvre dans un nouvel onglet).

Aucune exploitation active

Source-130