ホームページ ウェブ3.0 Lazarus グループは偽のブロックチェーン ゲームを使用して Google Chrome のゼロデイ脆弱性を悪用しました

Lazarus グループは偽のブロックチェーン ゲームを使用して Google Chrome のゼロデイ脆弱性を悪用しました

Oct 24, 2024 am 09:54 AM
Lazarus Group Chrome vulnerability fake NFT game

北朝鮮の Lazarus ハッカー グループは、偽のブロックチェーン ベースのゲームを使用して、Google の Chrome ブラウザのゼロデイ脆弱性を悪用し、スパイウェアをインストールしました

Lazarus グループは偽のブロックチェーン ゲームを使用して Google Chrome のゼロデイ脆弱性を悪用しました

北朝鮮の Lazarus Group ハッカーは、Google Chrome のゼロデイ脆弱性を悪用し、ウォレットの認証情報を盗むスパイウェアをインストールし、偽のブロックチェーンベースのゲームを使用して攻撃を実行しました。

Lazarus グループの活動は 5 月に Kaspersky Labs のアナリストによって検出され、Google にエクスプロイトが報告されました。その後、この脆弱性は Google によって修正されました。

ハイリスクでのプレイ

このハッカーのゲームは完全にプレイ可能で、LinkedIn と X で宣伝されました。このゲームは DeTankZone または DeTankWar と呼ばれ、代替不可能なトークン (NFT) で表される戦車が世界的なトーナメントで競い合いました。

興味深いことに、ユーザーはゲーム自体をダウンロードしなくても、ゲームの Web サイトから感染する可能性があります。ハッカーらは既存の DeFiTankLand をモデルにしてゲームを作成したと伝えられています。

レポートによると、ハッカーは Manuscrypt マルウェアを展開し、その後、これまで見たことのない「V8 JavaScript エンジンの型混乱バグ」を展開しました。これは、2024 年に 5 月中旬までに Chrome で発見された 7 件目のゼロデイ脆弱性となります。

「偽のゲームは 2 月にマイクロソフト セキュリティによって発見されました。しかし、カスペルスキーが調査できたときには、攻撃者はすでにそのエクスプロイトを Web サイトから削除していました」とカスペルスキーの主任セキュリティ専門家であるボリス・ラリン氏は Securelist に語った。

それにもかかわらず、研究所はこのエクスプロイトについて Google に通知し、ハッカーが再導入する前に Chrome が脆弱性を修正しました。

SecureList によって共有された、Lazarus Group の偽ゲームのスクリーンショット

関連: FBI、北朝鮮に関連する6つのビットコインウォレットを強調、仮想通貨取引所に警戒を呼びかけ

北朝鮮は暗号通貨に興味がある

ゼロデイ脆弱性とは、パッチが準備されていない状態で、ベンダーが初めて認識する脆弱性です。この場合、Google が問題の脆弱性にパッチを適用するのに 12 日かかりました。

今年初め、Chrome の別のゼロデイ脆弱性が別の北朝鮮のハッカー グループによって仮想通貨保有者をターゲットに悪用されました。

Microsoft Threat Intelligence の報告によると、Lazarus Group は暗号通貨を非常に好むことが知られています。仮想通貨犯罪監視者のZachXBTによると、このグループは2020年から2023年の間に25回のハッキングで2億ドル以上の仮想通貨を洗浄したという。

米国財務省はまた、6億ドル以上相当の暗号通貨の盗難をもたらした2022年のローニンブリッジ攻撃の背後にラザルス・グループが関与していると非難した。

サイバーセキュリティ会社レコード・フューチャーによると、2017年から2023年までの7年間で、北朝鮮のハッカーは総額30億ドル以上の仮想通貨を盗んだという。

マガジン: Lazarus Group のお気に入りのエクスプロイトが明らかに — 悪名高いグループによる暗号ハッキングの分析

以上がLazarus グループは偽のブロックチェーン ゲームを使用して Google Chrome のゼロデイ脆弱性を悪用しましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Om Mantra Cryptocurrencyが90%クラッシュし、チームはトークン供給の90%を捨てたと言われています Om Mantra Cryptocurrencyが90%クラッシュし、チームはトークン供給の90%を捨てたと言われています Apr 14, 2025 am 11:26 AM

投資家への壊滅的な打撃で、OM Mantra Cryptocurrencyは過去24時間で約90%崩壊し、価格は0.58ドルに急落しました。

Trollercat($ TCAT)は、ミームコイン市場で支配的な力として際立っています Trollercat($ TCAT)は、ミームコイン市場で支配的な力として際立っています Apr 14, 2025 am 10:24 AM

暗号通貨の世界でミームコインの流星の上昇に気づいたことがありますか?オンラインジョークとして始まったものは、すぐに収益性の高い投資機会に進化しました

Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Metaplanetは、Bitcoin Treasury Holdingsをさらに319 BTCで拡張します Apr 15, 2025 am 11:20 AM

本日の早期に発表された日本企業のメタプラネットは、さらに319ビットコイン(BTC)を買収し、4,500 BTCを超えて企業保有を推進したことを明らかにしました。

ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します ビットワイズは、ロンドン証券取引所(LSE)に関する4つの暗号ETPのリストを発表します Apr 18, 2025 am 11:24 AM

大手デジタル資産マネージャーであるBitwiseは、ロンドン証券取引所(LSE)にあるCrypto Exchange-Traded製品(ETP)の4つのリストを発表しました。

2021マーケットのメルトダウンを釘付けにしたビットコイン(BTC)アナリストは、強気の逆転パターンを見ています 2021マーケットのメルトダウンを釘付けにしたビットコイン(BTC)アナリストは、強気の逆転パターンを見ています Apr 14, 2025 am 11:20 AM

仮名アナリストのデイブザウェーブは、ソーシャルメディアプラットフォームXで彼の149,300人のフォロワーに、ビットコインが逆の頭と肩のパターンを印刷する初期段階にあると見ていることを伝えます

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すと、新しいAltcoin RCO Finance(RCOF)が会話をかき立てています Apr 15, 2025 am 09:50 AM

Binance Coin(BNB)が1,000ドルのブレイクアウトに向かって勢いを増すにつれて

BlockDagは、2380%のPresale ROIでノイズを切り取ります BlockDagは、2380%のPresale ROIでノイズを切り取ります Apr 14, 2025 am 11:24 AM

Cryptoでは、価格の変動と政策圧力は新しくありませんが、時々、プロジェクトは無視できないほど大きすぎる数字でノイズを削減します。

世界中の中央銀行が金の購入を増やしています 世界中の中央銀行が金の購入を増やしています Apr 15, 2025 am 11:00 AM

IMS IFSとグローバルゴールドカウンシルからのデータに言及しているXに関するKobeissiレターのレポートによると、国民は2月に24トンの金を蓄積しました