Rumah web3.0 Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome

Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome

Oct 24, 2024 am 09:54 AM
Lazarus Group Chrome vulnerability fake NFT game

Kumpulan Lazarus Korea Utara penggodam menggunakan permainan berasaskan blokchain palsu untuk mengeksploitasi kerentanan sifar hari dalam penyemak imbas Chrome Google dan memasang perisian pengintip

Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome

Penggodam Kumpulan Lazarus Korea Utara telah mengeksploitasi kerentanan sifar hari dalam Google Chrome untuk memasang perisian pengintip yang mencuri bukti kelayakan dompet, menggunakan permainan berasaskan blokchain palsu untuk menjalankan serangan itu.

Aktiviti Kumpulan Lazarus telah dikesan oleh penganalisis Kaspersky Labs pada bulan Mei, yang melaporkan eksploitasi itu kepada Google. Kerentanan itu telah diperbaiki oleh Google.

Bermain dengan risiko tinggi

Permainan penggodam, yang boleh dimainkan sepenuhnya, telah dipromosikan di LinkedIn dan X. Ia dipanggil DeTankZone atau DeTankWar dan menampilkan kereta kebal yang diwakili oleh token tidak boleh kulat (NFT) yang bersaing dalam kejohanan global.

Menariknya, pengguna boleh dijangkiti daripada tapak web permainan walaupun tanpa memuat turun permainan itu sendiri. Penggodam dilaporkan memodelkan permainan pada DeFiTankLand sedia ada.

Menurut laporan itu, penggodam menggunakan perisian hasad Manuscrypt, diikuti dengan "pepijat kekeliruan jenis dalam enjin JavaScript V8" yang tidak kelihatan sebelum ini. Ini menandakan kerentanan sifar hari ketujuh yang ditemui dalam Chrome pada tahun 2024 sehingga pertengahan Mei.

“Permainan palsu telah disedari oleh Microsoft Security pada bulan Februari. Walau bagaimanapun, pada masa Kaspersky dapat menelitinya, pelakon ancaman telah pun mengalih keluar eksploitasi daripada tapak web,” kata Boris Larin, pakar keselamatan utama di Kaspersky, kepada Securelist.

Walaupun begitu, makmal meneruskan dan memaklumkan Google tentang eksploitasi itu dan Chrome membetulkan kelemahan sebelum penggodam boleh memperkenalkannya semula.

Tangkapan skrin daripada permainan palsu Kumpulan Lazarus, seperti yang dikongsi oleh SecureList

Berkaitan: FBI menyerlahkan 6 dompet Bitcoin yang dikaitkan dengan Korea Utara, menggesa pertukaran crypto supaya berwaspada

Korea Utara mempunyai sesuatu untuk crypto

Kerentanan sifar hari ialah kelemahan yang pertama kali diketahui oleh vendor, tanpa sebarang tampung sedia untuknya. Dalam kes ini, Google mengambil masa selama 12 hari untuk menambal kelemahan yang dipersoalkan.

Awal tahun ini, satu lagi kerentanan sifar hari dalam Chrome telah dieksploitasi oleh kumpulan penggodam Korea Utara yang berasingan untuk menyasarkan pemegang kripto.

Seperti yang dilaporkan oleh Microsoft Threat Intelligence, Lazarus Group diketahui mempunyai keutamaan yang kuat untuk mata wang kripto. Menurut pemerhati jenayah kripto, ZachXBT, kumpulan itu telah mencuci lebih $200 juta dalam kripto daripada 25 penggodaman antara 2020 dan 2023.

Jabatan Perbendaharaan Amerika Syarikat juga menuduh Kumpulan Lazarus berada di belakang serangan 2022 ke atas Jambatan Ronin, yang mengakibatkan kecurian crypto bernilai lebih $600 juta.

Sepanjang tempoh tujuh tahun dari 2017 hingga 2023, penggodam Korea Utara mencuri sejumlah lebih daripada $3 bilion dalam bentuk kripto, menurut firma keselamatan siber Recorded Future.

Majalah: Eksploit kegemaran Kumpulan Lazarus didedahkan — Analisis penggodaman crypto oleh kumpulan terkenal itu

Atas ialah kandungan terperinci Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

<🎜>: Bubble Gum Simulator Infinity - Cara Mendapatkan dan Menggunakan Kekunci Diraja
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Sistem Fusion, dijelaskan
4 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Tutorial Java
1671
14
Tutorial PHP
1276
29
Tutorial C#
1256
24
OM Mantra Cryptocurrency Crash 90%, Team Dugikan Membuang 90% Token Bekalan OM Mantra Cryptocurrency Crash 90%, Team Dugikan Membuang 90% Token Bekalan Apr 14, 2025 am 11:26 AM

Dalam tamparan yang dahsyat kepada pelabur, cryptocurrency OM Mantra telah runtuh sebanyak kira -kira 90% dalam 24 jam yang lalu, dengan harga merosot kepada $ 0.58.

Trollercat ($ tcat) menonjol sebagai daya dominan di pasaran duit syiling meme Trollercat ($ tcat) menonjol sebagai daya dominan di pasaran duit syiling meme Apr 14, 2025 am 10:24 AM

Pernahkah anda melihat peningkatan meteorik syiling meme di dunia cryptocurrency? Apa yang bermula sebagai jenaka dalam talian telah berkembang dengan cepat menjadi peluang pelaburan yang menguntungkan

Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Metaplanet memperluaskan pegangan Perbendaharaan Bitcoin dengan 319 BTC yang lain Apr 15, 2025 am 11:20 AM

Dalam pengumuman yang dibuat awal hari ini, firma Jepun Metaplanet mendedahkan ia telah memperoleh 319 Bitcoin (BTC) lagi, menolak jumlah pegangan korporat melebihi 4,500 BTC.

Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Bitwise mengumumkan penyenaraian empat Crypto ETPS di Bursa Saham London (LSE) Apr 18, 2025 am 11:24 AM

Bitwise, pengurus aset digital terkemuka, telah mengumumkan penyenaraian empat produk perdagangan Crypto Exchange (ETP) di London Stock Exchange (LSE).

Penganalisis Bitcoin (BTC) yang memaku pada 2021 pasaran meltdown melihat corak pembalikan kenaikan harga Penganalisis Bitcoin (BTC) yang memaku pada 2021 pasaran meltdown melihat corak pembalikan kenaikan harga Apr 14, 2025 am 11:20 AM

Penganalisis Pseudonymous Dave the Wave menceritakan pengikutnya 149,300 di platform media sosial x yang bitcoin kelihatan berada di peringkat awal mencetak corak kepala dan bahu terbalik

Blockdag memotong bising dengan ROI presale 2380% Blockdag memotong bising dengan ROI presale 2380% Apr 14, 2025 am 11:24 AM

Perubahan harga dan tekanan dasar bukanlah baru dalam crypto, tetapi setiap sekarang dan kemudian, projek memotong bunyi bising dengan nombor yang terlalu besar untuk diabaikan.

Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Bank -bank pusat di seluruh dunia sedang meningkatkan pembelian emas mereka Apr 15, 2025 am 11:00 AM

Menurut laporan oleh surat Kobeissi di X, menyebut data dari IMS IFS dan Majlis Emas Global, negara -negara mengumpulkan 24 tan emas pada bulan Februari