Google revela detalles recientes sobre fallos de seguridad detectados en Chrome.

por Conexion Marketing

Los expertos en seguridad de Google están revelando detalles actualizados sobre fallos de seguridad encontrados en Chrome, Firefox y Windows.

En un artículo de blog, Google y el Grupo de Análisis de Amenazas (TAG) describen las acciones tomadas una vez que detectan una operación de spyware comercial relacionada con Variston IT.

Ubicada en Barcelona, España, Variston IT asegura proporcionar soluciones de seguridad adaptadas, aunque tiene vínculos con un esquema de explotación conocido como Heliconia.

Heliconia funciona de tres formas diferentes.

  • Aprovecha una falla en el renderizado de Chrome para instalar software malicioso en el sistema operativo de un usuario.
  • Abre un archivo PDF con intenciones dañinas que incluye un ataque dirigido a Windows Defender.
  • Emplea una serie de vulnerabilidades de Firefox en sistemas operativos Windows y Linux.

La explotación de Heliconia se puso en práctica por primera vez en diciembre de 2018 con el lanzamiento de Firefox 64.

La información reciente de Google sugiere que Heliconia pudo haber sido utilizado en la naturaleza como un recurso sin explotar previamente.

Heliconia no representa peligro alguno para los usuarios en la actualidad, ya que Google informa que no se ha detectado ninguna explotación activa. A principios de 2021 y 2022, Google, Mozilla y Microsoft corrigieron los errores.

A pesar de que Heliconia tiene algunos problemas, Google señala que el spyware comercial es una preocupación en aumento.

La investigación de TAG destaca que la industria de la vigilancia comercial está en crecimiento y ha experimentado un notable aumento en los últimos años, lo cual representa peligros para los usuarios de Internet a nivel global. El software de espionaje comercial proporciona herramientas avanzadas de vigilancia a los gobiernos, quienes las emplean para espiar a periodistas, activistas de derechos humanos, opositores políticos y disidentes.

LEER  John Mueller de Google señala que no se puede asegurar que la búsqueda siempre sea exitosa.

Es fundamental actualizar tanto los navegadores de Internet como el sistema operativo para protegerse contra amenazas como Heliconia y otros exploits similares.

La investigación de TAG sobre Heliconia se puede encontrar en el recién lanzado blog de Google, el cual busca informar sobre el riesgo del software espía comercial.

Origen: Google

Imagen principal: tomfallen/Shutterstock

Related Posts

Deja un comentario