PuzzleMaker: Hackers usam vulnerabilidade zero-day do Chrome e do Windows 10

Atualizado: 1 de Jul de 2021

Os pesquisadores de segurança da Kaspersky descobriram uma nova onda de ataques realizada por um grupo de hackers batizado de PuzzleMaker. O grupo usou uma cadeia de exploits de zero-day do Google Chrome e do Windows 10 para atacar várias empresas em todo o mundo.

VEJA TAMBÉM: Como escolher a melhor solução NAC para sua empresa?


Os ataques foram detectados pela primeira vez em abril, quando as redes das primeiras vítimas foram comprometidas.


Os invasores usaram uma vulnerabilidade de execução remota de código no mecanismo JavaScript V8 do Google Chrome para acessar os sistemas e em seguida aumentaram seu privilégio para comprometer as versões mais recentes do Windows 10.