CLEANGULP-Malware nutzt Chrome-Windows-Chain und Browser-Sandbox-Bypass
LONDON (IT BOLTWISE) – Angreifer mit dem Alias UTA0565 kombinieren neue Chrome- und Windows-Schwachstellen, um die Browser-Sandbox zu umgehen. Die Kampagne läuft ĂĽber gefälschte Websites und startet per Hidden-Iframe zusätzliche Schadlogik. Als Payload liefert die Malware-Familie CLEANGULP später Remote-Code-Execution sowie Upload-, Download- und Kommandofunktionen. Ein fest verdrahteter C2-Domain-Name imitiert dabei eine bekannte Nichtregierungs-/Medienseite. Die Sicherheitslage […]


#Sophos