Lazarus Group은 Google Chrome의 제로데이 취약점을 악용하기 위해 가짜 블록체인 게임을 사용했습니다.
북한 라자루스 해커 집단은 가짜 블록체인 기반 게임을 이용해 구글 크롬 브라우저의 제로데이 취약점을 악용해 스파이웨어를 설치했다
북한 라자루스 그룹 해커들은 구글 크롬의 제로데이 취약점을 이용해 지갑 자격 증명을 훔치는 스파이웨어를 설치하고, 가짜 블록체인 기반 게임을 이용해 공격을 감행했습니다.
Lazarus Group의 활동은 지난 5월 Kaspersky Labs 분석가에 의해 감지되었으며 Google에 해당 익스플로잇을 보고했습니다. 이후 Google은 취약점을 수정했습니다.
위험이 큰 플레이
완전히 플레이 가능한 해커 게임은 LinkedIn과 X에서 홍보되었습니다. DeTankZone 또는 DeTankWar라고 불리며 NFT(Non-Fungible Token)로 대표되는 탱크가 글로벌 토너먼트에 참가했습니다.
흥미롭게도 사용자는 게임 자체를 다운로드하지 않고도 게임 웹사이트에서 감염될 수 있었습니다. 해커들은 기존 DeFiTankLand를 기반으로 게임을 모델링한 것으로 알려졌습니다.
보고서에 따르면 해커는 Manuscrypt 악성 코드를 배포한 후 이전에 볼 수 없었던 "V8 JavaScript 엔진의 유형 혼동 버그"를 배포했습니다. 이는 2024년 5월 중순까지 Chrome에서 발견된 7번째 제로데이 취약점입니다.
“가짜 게임은 지난 2월 Microsoft 보안팀에 의해 발견되었습니다. 그러나 Kaspersky가 이를 조사할 수 있었을 때는 위협 행위자가 이미 웹사이트에서 익스플로잇을 제거한 상태였습니다.”라고 Kaspersky의 수석 보안 전문가인 Boris Larin은 Securelist에 말했습니다.
이에도 불구하고 연구실에서는 Google에 해당 취약점에 대해 알렸고 Chrome은 해커가 취약점을 다시 도입하기 전에 취약점을 해결했습니다.
SecureList에서 공유한 Lazarus Group의 가짜 게임 스크린샷
관련: FBI, 북한과 연결된 비트코인 지갑 6개 발견, 암호화폐 거래소에 경계 촉구
북한은 암호화폐에 관심이 많습니다
제로데이 취약점은 패치가 준비되지 않은 상태에서 공급업체가 처음으로 알게 되는 취약점입니다. 이 경우 Google이 문제의 취약점을 패치하는 데 12일이 걸렸습니다.
올해 초 별도의 북한 해커 그룹이 암호화폐 보유자를 표적으로 삼기 위해 Chrome의 또 다른 제로데이 취약점을 악용했습니다.
Microsoft Threat Intelligence에서 보고한 바와 같이 Lazarus Group은 암호화폐에 대한 선호도가 높은 것으로 알려져 있습니다. 암호화폐 범죄 감시자 ZachXBT에 따르면, 이 그룹은 2020년부터 2023년까지 25건의 해킹을 통해 2억 달러 이상의 암호화폐를 세탁했습니다.
미국 재무부는 또한 2022년 로닌 브리지(Ronin Bridge) 공격으로 인해 6억 달러 이상의 가치가 있는 암호화폐를 도난당한 사건의 배후에 라자루스 그룹(Lazarus Group)이 있다고 비난했습니다.
사이버 보안 회사인 Recorded Future에 따르면 2017년부터 2023년까지 7년 동안 북한 해커들이 총 30억 달러 이상의 암호화폐를 훔쳤습니다.
잡지: Lazarus Group이 가장 선호하는 익스플로잇 공개 — 악명 높은 그룹의 암호화폐 해킹 분석
위 내용은 Lazarus Group은 Google Chrome의 제로데이 취약점을 악용하기 위해 가짜 블록체인 게임을 사용했습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

PI Network는 최근 토큰의 채택을 늘리는 행사 인 Pifest 2025를 개최했습니다. 125,000 명 이상의 판매자와 58,000 명의 판매자가 참여했습니다

Crypto Market은 Cardano (ADA)가 12%에서 0.64 달러로 떨어지면서 Altcoin 부문의 우려를 불러 일으키면서 계속 난기류에 직면하고 있습니다.

"악명 높은 것은 거의 일어나지 않았습니다. 당신은 실제 이야기를 원합니다. 맥그리거 이야기는 더블린을 떠난 적이없는 젊은이에 관한 것일 수있었습니다. 나는 위대함을 나타 냈습니다…"

이더 리움 (ETH) 가격 가장자리에 저항에 대한 가격 가장자리, Tether News는 € 10m 미디어 거래를 보여 주었고 Blockdag는 베타 테스트 넷과 채택이 증가함에 따라 새로운 이정표에 도달합니다.

암호화가 다시 트랙션을 얻으면 서 3 개의 이름이 심각한 관심을 끌고 있습니다.

공공 기업은 전통적인 금융 시장에서 암호 화폐의 역할을 강화하여 비트 코인 보유를 계속 확장하고 있습니다.

밈 동전이 달에 솟아 오르고 수백만의 상상력을 사로 잡는 것이 무엇인지 궁금한 적이 있습니까? 대규모 수익에서 바이러스 성 온라인 커뮤니티로

트럼프 대통령은 미국의 이익을위한 무역 정책을 설정하기로 결정한 것으로, 트럼프 대통령은 TIT-FOR-TAT 관세 정책을위한 시간이라고 말했다.