Cum se instalează silențios backdoor‑ul?
Actori de spionaj aliniați cu China profită de CVE‑2026‑51990, o breșă critică din Sogou Input Method, aplicația de tastare a Tencent pentru Windows. Defectul apare din lipsa sanitizării corecte a textului introdus în motorul de parsare al programului.
Culture picks
Trackpad-ul se ridică? Oprește laptopul imediat: pericolul ascuns al bateriei umflate
Robotaxiul Waymo a chemat poliția pe doi adolescenți cu pistol fantomă
David Sacks cere AI-ului să încetinească: „Nu mai cereți favoruri
Mike Johnson: Congresul nu va dicta regulile AI-ului, lasă piața să se auto-reglezeAstfel, atacatorii pot trimite șiruri de caractere special concepute, care ocolesc verificările de securitate și rulează cod direct pe sistemul victimei, fără ca utilizatorul să observe ceva.
Ce poate face backdoor‑ul GrayRabbit?
Gen Digital a confirmat că exploatarea permite execuția de cod la distanță și instalarea în tăcere a backdoor‑ului GrayRabbit. În teste, calculatoarele compromise au contactat serverele de comandă și control în câteva minute, demonstrând rapiditatea cu care se răspândește malware‑ul.
Odată instalat, GrayRabbit rămâne persistent pe sistem și poate colecta date sensibile: fișiere personale, istoricul de navigare și tokenuri de autentificare. Rulând cu privilegii de utilizator, troianul poate captura tastele tastate și monitoriza activitatea fără să declanșeze alarme. În ultimele săptămâni, atacurile s-au îndreptat în special spre instituții financiare, stârnind temeri privind furtul de date și posibile întreruperi de servicii.
Ce riscuri amenință utilizatorii?
Da, datele personale și informațiile de afaceri sunt în pericol. Pentru a se proteja, utilizatorii trebuie să actualizeze prompt Sogou Input Method și să monitorizeze traficul de ieșire suspect.
Companiile ar trebui să impună restricții de rețea pentru aplicație și să mențină soluțiile antivirus active.
Campania curentă subliniază pericolul software‑ului terț neactualizat în mediile cu valori ridicate.
De ce contează actualizările?
Autoritățile și Tencent sunt chemate să accelereze lansarea de patch‑uri și să împărtășească informații despre amenințări, pentru a limita noi infecții. Experții avertizează că tehnici similare vor evolua, iar echipele de securitate trebuie să rămână vigilente.
Ce este CVE‑2026‑51990?
Ce întrebări frecvente există?
Este o vulnerabilitate critică de execuție de cod la distanță în Sogou Input Method pentru Windows, ce permite atacatorilor să ruleze cod arbitrar fără intervenția utilizatorului.
Cum se pot proteja utilizatorii de GrayRabbit? Menținerea aplicației la zi, evitarea pachetelor de tastare neoficiale, activarea protecției antivirus în timp real și blocarea conexiunilor de ieșire neautorizate pentru Sogou.