首页 网络3.0 Lazarus 集团利用虚假区块链游戏利用 Google Chrome 中的零日漏洞

Lazarus 集团利用虚假区块链游戏利用 Google Chrome 中的零日漏洞

Oct 24, 2024 am 09:54 AM
Lazarus Group Chrome vulnerability fake NFT game

朝鲜拉撒路黑客组织使用假冒的基于区块链的游戏来利用谷歌 Chrome 浏览器中的零日漏洞并安装间谍软件

Lazarus 集团利用虚假区块链游戏利用 Google Chrome 中的零日漏洞

朝鲜 Lazarus Group 黑客利用 Google Chrome 中的零日漏洞安装窃取钱包凭证的间谍软件,并使用虚假的基于区块链的游戏来实施攻击。

Lazarus Group 的活动于 5 月被卡巴斯基实验室分析师发现,并向 Google 报告了该漏洞。该漏洞已被 Google 修复。

玩游戏的风险

这款完全可玩的黑客游戏在 LinkedIn 和 X 上进行了推广。它被称为 DeTankZone 或 DeTankWar,以不可替代代币 (NFT) 为代表的坦克参加全球锦标赛。

有趣的是,即使用户没有下载游戏本身,也可能从游戏网站受到感染。据报道,黑客以现有的 DeFiTankLand 为模型设计了这款游戏。

根据报告,黑客部署了 Manuscrypt 恶意软件,随后出现了以前未见过的“V8 JavaScript 引擎中的类型混淆错误”。这是 2024 年截至 5 月中旬在 Chrome 中发现的第七个零日漏洞。

“微软安全部门早在二月份就注意到了这款假游戏。然而,当卡巴斯基能够调查它时,威胁行为者已经从网站上删除了该漏洞,”卡巴斯基首席安全专家 Boris Larin 告诉 Securelist。

尽管如此,实验室还是继续向 Google 通报了该漏洞,并且 Chrome 在黑客重新引入该漏洞之前修复了该漏洞。

SecureList 分享的 Lazarus Group 假游戏屏幕截图

相关:FBI 重点关注 6 个与朝鲜有关的比特币钱包,敦促加密货币交易所保持警惕

朝鲜对加密有兴趣

零日漏洞是供应商在没有准备任何补丁的情况下首次发现的漏洞。在这种情况下,Google 花了 12 天来修补相关漏洞。

今年早些时候,Chrome 中的另一个零日漏洞被一个独立的朝鲜黑客组织利用来瞄准加密货币持有者。

据 Microsoft Threat Intelligence 报道,众所周知,Lazarus Group 对加密货币有着强烈的偏好。据加密货币犯罪观察者 ZachXBT 称,该组织在 2020 年至 2023 年间通过 25 次黑客攻击洗掉了超过 2 亿美元的加密货币。

美国财政部还指控 Lazarus Group 是 2022 年 Ronin Bridge 袭击事件的幕后黑手,该事件导致价值超过 6 亿美元的加密货币被盗。

根据网络安全公司 Recorded Future 的数据,从 2017 年到 2023 年的七年时间里,朝鲜黑客总共窃取了超过 30 亿美元的加密货币。

杂志:Lazarus Group 最喜欢的漏洞揭晓 - 对臭名昭著的组织的加密黑客攻击的分析

以上是Lazarus 集团利用虚假区块链游戏利用 Google Chrome 中的零日漏洞的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
4 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1671
14
CakePHP 教程
1428
52
Laravel 教程
1331
25
PHP教程
1276
29
C# 教程
1256
24
OM Mantra加密货币坠毁90%,据称团队倾倒了90%的令牌供应 OM Mantra加密货币坠毁90%,据称团队倾倒了90%的令牌供应 Apr 14, 2025 am 11:26 AM

在对投资者的毁灭性打击中,OM咒语加密货币在过去24小时内倒塌了约90%,价格下降到0.58美元。

TrollerCat($ TCAT)在模因硬币市场中脱颖而出 TrollerCat($ TCAT)在模因硬币市场中脱颖而出 Apr 14, 2025 am 10:24 AM

您是否注意到了加密货币世界中模因硬币的迅速崛起?最初的在线笑话很快发展成为有利可图的投资机会

Metaplanet将其比特币国库券扩大到另外319 BTC Metaplanet将其比特币国库券扩大到另外319 BTC Apr 15, 2025 am 11:20 AM

在今天早些时候的公告中,日本公司Metaplanet透露已收购了另外319个比特币(BTC),将其总公司持有量推高了4,500 BTC。

Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Bitwise宣布在伦敦证券交易所(LSE)上列出了其四个加密ETP Apr 18, 2025 am 11:24 AM

领先的数字资产经理Bitwise已宣布在伦敦证券交易所(LSE)上列出了其四个加密交易所交易产品(ETP)。

比特币(BTC)分析师钉上了2021年市场崩溃 比特币(BTC)分析师钉上了2021年市场崩溃 Apr 14, 2025 am 11:20 AM

伪分析师Dave The Wave在社交媒体平台上告诉他的149,300个关注者X,比特币看起来正处于印刷逆向头和露肩模式的早期阶段

BlockDag用2380%的预售ROI削减了噪音 BlockDag用2380%的预售ROI削减了噪音 Apr 14, 2025 am 11:24 AM

价格波动和政策压力在加密货币中并不新鲜,但是时不时地,一个项目削减了数字太大而忽略的噪音。

世界各地的中央银行正在加大购买黄金 世界各地的中央银行正在加大购买黄金 Apr 15, 2025 am 11:00 AM

根据Kobeissi信的一份关于X的报告,提到了IMS IFS和全球黄金委员会的数据,各国在2月累积了24吨黄金