Компания-поставщик решений для обеспечения кибербезопасности использовала несколько уязвимостей нулевого дня в Windows, Chrome и Firefox для внедрения шпионского ПО. Об этом сообщило издание TechCrunch со ссылкой на исследователей безопасности Google.
Исследователи Google узнали о платформе эксплуатации Heliconia после того, как получили анонимную заявку в программу отчетов об ошибках Chrome. Они проанализировали фреймворк и нашли в его исходном коде подсказки, свидетельствующие о том, что вероятным разработчиком программного обеспечения был Variston IT.
Это компания-разработчик решений для защиты от кибератак. «Наша команда состоит из самых опытных экспертов отрасли. Мы молодая, но быстрорастущая компания», — говорится на веб-сайте Variston IT.
Heliconia состоит из трех отдельных платформ эксплуатации: одна содержит эксплойт для ошибки рендерера Chrome, другая развертывает вредоносный PDF-документ, содержащий эксплойт и еще один фреймворк, содержащий набор эксплойтов для Firef