Google: Komplexe Exploit-Ketten griffen Windows und Android an
Mit einer ausgeklügelten Attacke haben Angreifer parallel Android- und Windows-Systeme unter ihre Kontrolle gebracht. Google-Sicherheitsexperten haben die Sache tiefergehend analysiert und können nun einen Einblick geben.
Demnach gab es im Wesentlichen zwei Angriffs-Server, von denen aus Exploits über manipulierte Webseiten in die Welt getragen wurden. Jeweils einer der Server war auf Android-, der andere auf Windows-Ziele spezialisiert. Der initiale Exploit griff dabei jeweils Schwachstellen in Googles Chrome-Browser an und schob über diese weitere Schadcodes in die Systeme, mit denen weitergehende Optionen eröffnet wurden.
Letztlich ging es darum den Weg für Code zu liefern, der dem Angreifer dann Zugriff auf die Betriebssystem-Ebene und damit Kontrolle über das komplette Gerät verschaffte. Dazwischen waren verschiedene Zero-Day-Exploits und Angriffscodes für bereits bekannte Schwachstellen in Aktion. Diese sorgten unter anderem dafür, Code über die Rendering-Engine des Browsers zur Ausführung zu bringen, aus der Sandbox auszubrechen und den kommenden Exploits zusätzliche Rechte im System zu verschaffen.
Die Sicherheitsforscher bei Google gehen davon aus, dass ein recht gut geschultes Experten-Team hinter den Angriffen steckt. Auf die Zielsetzung der Attacken ging man in den bisher veröffentlichten Informationen noch nicht ein, hier sollen noch weitergehende Berichte folgen. Um Eile geht es hier ohnehin nicht mehr. Die Angriffe fanden bereits zum Beginn des letzten Jahres statt und es geht in der jetzigen Veröffentlichung der Analyse eher darum, anderen Security-Spezialisten zu helfen, gegen vergleichbare Aktionen vorzugehen.
Letztlich ging es darum den Weg für Code zu liefern, der dem Angreifer dann Zugriff auf die Betriebssystem-Ebene und damit Kontrolle über das komplette Gerät verschaffte. Dazwischen waren verschiedene Zero-Day-Exploits und Angriffscodes für bereits bekannte Schwachstellen in Aktion. Diese sorgten unter anderem dafür, Code über die Rendering-Engine des Browsers zur Ausführung zu bringen, aus der Sandbox auszubrechen und den kommenden Exploits zusätzliche Rechte im System zu verschaffen.
Komplexes Modul-System
An dem ganzen Angriff-Schema gab es verschiedene bemerkenswerte Tatsachen. Einmal wäre da natürlich die Tatsache, dass gleich zwei Plattformen parallel unter Beschuss genommen wurden. Des weiteren ist auch das komplexe Zusammenspiel einer ganzen Reihe von Exploits nicht alltäglich. Hinzu kam hier auch noch, dass das gesamte System extrem flexibel aufgestellt war, da die Angriffscodes quasi jeweils als einzelne Module vorhanden waren, die sich auf vielfältige Weise miteinander kombinieren ließen.Die Sicherheitsforscher bei Google gehen davon aus, dass ein recht gut geschultes Experten-Team hinter den Angriffen steckt. Auf die Zielsetzung der Attacken ging man in den bisher veröffentlichten Informationen noch nicht ein, hier sollen noch weitergehende Berichte folgen. Um Eile geht es hier ohnehin nicht mehr. Die Angriffe fanden bereits zum Beginn des letzten Jahres statt und es geht in der jetzigen Veröffentlichung der Analyse eher darum, anderen Security-Spezialisten zu helfen, gegen vergleichbare Aktionen vorzugehen.
Siehe auch:
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows 11: Microsoft stellt sechs neue Recovery-Updates bereit
- Nur noch heute: Frische Weekend-Deals bei Media Markt & Saturn
- Diablo 5: Blizzard enthüllt den nächsten Serienteil in allererstem Trailer
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Windows 11: Weiterer Patchday-Bug sorgt für komplette Audio-Ausfälle
- Laptop-Hersteller ergattert günstigen RAM, zahlt Kunden Geld zurück
- Radeon RX 7900 XTX beweist: Auch 8-Pin-Stecker können schmelzen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!