首頁 網路3.0 Lazarus 集團利用假區塊鏈遊戲利用 Google Chrome 的零日漏洞

Lazarus 集團利用假區塊鏈遊戲利用 Google Chrome 的零日漏洞

Oct 24, 2024 am 09:54 AM
Lazarus Group Chrome vulnerability fake NFT game

北韓拉撒路駭客組織使用假冒的基於區塊鏈的遊戲來利用谷歌 Chrome 瀏覽器中的零日漏洞並安裝間諜軟體

Lazarus 集團利用假區塊鏈遊戲利用 Google Chrome 的零日漏洞

北韓 Lazarus Group 駭客利用 Google Chrome 中的零日漏洞安裝竊取錢包憑證的間諜軟體,並使用虛假的基於區塊鏈的遊戲來實施攻擊。

Lazarus Group 的活動於 5 月被卡巴斯基實驗室分析師發現,並向 Google 報告了該漏洞。該漏洞已被 Google 修復。

玩遊戲的風險

這款完全可玩的黑客遊戲在 LinkedIn 和 X 上進行了推廣。它被稱為 DeTankZone 或 DeTankWar,以不可替代代幣 (NFT) 為代表的坦克參加全球錦標賽。

有趣的是,即使用戶沒有下載遊戲本身,也可能從遊戲網站感染。據報道,駭客以現有的 DeFiTankLand 為模型設計了這款遊戲。

根據報告,駭客部署了 Manuscrypt 惡意軟體,隨後出現了以前未見過的「V8 JavaScript 引擎中的類型混淆錯誤」。這是 2024 年截至 5 月中旬在 Chrome 中發現的第七個零日漏洞。

「微軟安全部門早在二月就注意到了這款假遊戲。然而,當卡巴斯基能夠調查它時,威脅行為者已經從網站上刪除了該漏洞,」卡巴斯基首席安全專家Boris Larin 告訴Securelist。

儘管如此,實驗室還是繼續向 Google 通報了該漏洞,並且 Chrome 在駭客重新引入該漏洞之前修復了該漏洞。

SecureList 分享的 Lazarus Group 假遊戲截圖

相關:FBI 重點關注 6 個與北韓有關的比特幣錢包,敦促加密貨幣交易所保持警惕

北韓對加密有興趣

零日漏洞是供應商在沒有準備任何修補程式的情況下首次發現的漏洞。在這種情況下,Google 花了 12 天來修補相關漏洞。

今年早些時候,Chrome 中的另一個零日漏洞被一個獨立的北韓駭客組織利用來瞄準加密貨幣持有者。

根據 Microsoft Threat Intelligence 報導,眾所周知,Lazarus Group 對加密貨幣有著強烈的偏好。據加密貨幣犯罪觀察者 ZachXBT 稱,該組織在 2020 年至 2023 年間透過 25 次駭客攻擊洗掉了超過 2 億美元的加密貨幣。

美國財政部還指控 Lazarus Group 是 2022 年 Ronin Bridge 襲擊事件的幕後黑手,該事件導致價值超過 6 億美元的加密貨幣被盜。

根據網路安全公司 Recorded Future 的數據,從 2017 年到 2023 年的七年時間裡,北韓駭客總共竊取了超過 30 億美元的加密貨幣。

雜誌:Lazarus Group 最喜歡的漏洞揭曉 - 對臭名昭著的組織的加密黑客攻擊的分析

以上是Lazarus 集團利用假區塊鏈遊戲利用 Google Chrome 的零日漏洞的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1659
14
CakePHP 教程
1416
52
Laravel 教程
1310
25
PHP教程
1258
29
C# 教程
1232
24
'臭名昭著的”康納·麥格雷戈(Conor McGregor)推出了加密貨幣,承諾用他的$真實硬幣'更改加密遊戲” '臭名昭著的”康納·麥格雷戈(Conor McGregor)推出了加密貨幣,承諾用他的$真實硬幣'更改加密遊戲” Apr 06, 2025 am 10:14 AM

“臭名昭著的幾乎從未發生過。你想要真實的故事嗎?麥格雷戈的故事可能是關於從未離開都柏林的小伙子。我表現出了偉大……”

納斯達克文件列出Vaneck Avalanche(Avax)Trust ETF 納斯達克文件列出Vaneck Avalanche(Avax)Trust ETF Apr 11, 2025 am 11:04 AM

這種新的金融工具將跟踪令牌的市場價格,第三方保管人持有基本的avax

隨著創紀錄的令牌移出流通,Zcash(ZEC)達到35.69美元的高價 隨著創紀錄的令牌移出流通,Zcash(ZEC)達到35.69美元的高價 Apr 09, 2025 am 10:36 AM

Zcash是最新市場集會期間最大的損益之一,隨著交易者從流通中移出創紀錄的代幣,達到35.69美元。

華爾街悄悄地支持索拉納嗎? 4200萬美元的賭註說是 華爾街悄悄地支持索拉納嗎? 4200萬美元的賭註說是 Apr 10, 2025 pm 12:43 PM

一群前Kraken高管收購了美國上市的公司Janover,該公司獲得了4,200萬美元的風險投資資金,開始建造Solana(Sol)財政部。

OM Mantra加密貨幣墜毀90%,據稱團隊傾倒了90%的令牌供應 OM Mantra加密貨幣墜毀90%,據稱團隊傾倒了90%的令牌供應 Apr 14, 2025 am 11:26 AM

在對投資者的毀滅性打擊中,OM咒語加密貨幣在過去24小時內倒塌了約90%,價格下降到0.58美元。

金磚國家可以從特朗普的關稅中獲勝嗎? 金磚國家可以從特朗普的關稅中獲勝嗎? Apr 07, 2025 am 11:14 AM

全球經濟格局正在不斷變化,最新的中斷之一來自前美國總統唐納德·特朗普(Donald Trump)徵收關稅

Dogecoin(Doge)價格下降17% Dogecoin(Doge)價格下降17% Apr 08, 2025 am 11:20 AM

在過去24小時內,Dogecoin的價格下降了17%,截至美國東部時間上午4.30,交易量為0.1365美元,交易量的交易量飆升了271%,至22.4億美元。

TrollerCat($ TCAT)在模因硬幣市場中脫穎而出 TrollerCat($ TCAT)在模因硬幣市場中脫穎而出 Apr 14, 2025 am 10:24 AM

您是否注意到了加密貨幣世界中模因硬幣的迅速崛起?最初的在線笑話很快發展成為有利可圖的投資機會