🧅 Помилка в Sogou Input Method використана групою UNC3569 для встановлення бекдору

Фахівці Gen Digital виявили атаки китайського угруповання UNC3569, які експлуатували вразливість у програмі вводу китайських ієрогліфів Sogou Input Method. Зловмисники використовували спеціальне посилання sgbiz:, щоб запустити вбудований застарілий рушій Chromium 80 з вимкненою “пісочницею” та виконати код через дефект V8 (CVE-2021-38003).

У результаті успішної атаки на комп’ютер жертви завантажувався бекдор GRAYRABBIT, який надавав нападникам віддалений доступ до командного рядка та можливість передавати файли. Компанія Tencent випустила оновлення Sogou 16.3.0.3498, яке заблокувало некоректну обробку посилань, проте застарілий браузерний рушій залишився в системі.