Категории: Новости

Lazarus Group использовала уязвимость Chrome с поддельной игрой NFT

Северокорейская группа хакеров Lazarus использовала фальшивую игру на основе блокчейна, чтобы воспользоваться уязвимостью нулевого дня в браузере Google Chrome и установить шпионское ПО, которое украло учетные данные кошелька. Аналитики «Лаборатории Касперского» заметили эксплойт в мае и сообщили о нем в Google, который его исправил.

Играйте с большим риском

Многопользовательская онлайн-игра на боевой арене, разработанная хакером, была полностью играбельна и рекламировалась на LinkedIn и X. Игра называлась DeTankZone или DeTankWar, ​​и в ней в качестве танков в мировом соревновании использовались невзаимозаменяемые токены (NFT).

Пользователи заражались с сайта, даже если не скачивали игру. Хакеры смоделировали игру на основе существующего DeFiTankLand.

Хакеры использовали вредоносное ПО под названием Manuscrypt, за которым последовала ранее неизвестная «ошибка путаницы типов в движке JavaScript V8». Это была седьмая уязвимость нулевого дня, обнаруженная в Chrome с 2024 года до середины мая.

Главный эксперт по безопасности «Лаборатории Касперского» Борис Ларин сказал:

«Значительные усилия, вложенные в эту кампанию, позволяют предположить, что у них были амбициозные планы, и фактическое воздействие может быть гораздо более широким, потенциально затрагивая пользователей и предприятия по всему миру».

Фейковая игра была замечена Microsoft Security в феврале. Хакеры удалили эксплойт с сайта до того, как Касперский смог его проанализировать. Лаборатория все равно проинформировала об этом Google, и Google устранил уязвимость в Chrome, прежде чем хакеры смогли использовать ее снова.

Скриншот из фейковой игры Lazarus Group. Источник: SecureList

Связанный: ФБР отмечает 6 биткоин-кошельков, связанных с Северной Кореей, и призывает к бдительности криптовалютным фирмам

Северная Корея любит криптовалюту

Уязвимости нулевого дня застают производителя врасплох, и для них не существует готового патча. Таким образом, Google понадобилось 12 дней, чтобы исправить рассматриваемую уязвимость.

Еще одна уязвимость нулевого дня в Chrome была использована другой северокорейской хакерской группой для нападения на держателей криптовалюты в начале этого года.

Источник: Microsoft Threat Intelligence.

Lazarus Group увлекается криптовалютой. По данным наблюдателя за криптовалютными преступлениями ZachXBT, в период с 2020 по 2023 год он отмыл более 200 миллионов долларов в криптовалюте в результате 25 взломов.

Министерство финансов США также заявило, что Lazarus Group стоит за атакой на мост Ронин, в результате которой в 2022 году была получена криптовалюта на сумму более 600 миллионов долларов.

Американская фирма по кибербезопасности Recorded Future обнаружила, что северокорейские хакеры в целом украли более 3 миллиардов долларов в криптовалюте в период с 2017 по 2023 год.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Deribit переводит $783 млн в Ethereum в холодное хранилище: бычий сигнал для ETH?

В то время как Ethereum, похоже, начал свой крупный рост, недавно этот актив испытал значительную…

3 часа ago

Этот аналитик правильно предсказал скачок цены Биткоин до $99 000, но его прогноз не оправдался

Криптовалютный аналитик, который точно спрогнозировал рост цены Биткоина до исторического максимума в $99 000 (ATH),…

5 часов ago

Биткоин может достичь $180 тыс. к концу 2025 года — основатель TYMIO

Цена Биткоина (BTC) может достичь $180 000 к концу 2025 года, считает Георгий Вербицкий, основатель…

6 часов ago

Кардано достиг двухлетнего максимума в $0,97, аналитик оптимистично настроен на цель в $1

Кардано (ADA) продемонстрировал один из лучших показателей за последние три недели, поднявшись более чем на…

7 часов ago

Биткоин-ETF получили приток $2,4 млрд, тогда как китайские ETF достигли рекордного оттока

Спотовые биржевые фонды Биткоин (ETF) пережили четвертую лучшую неделю по инвестициям, в то время как…

8 часов ago

График цен Dogecoin демонстрирует чистый бычий флаг на уровне $0,38, вот следующая цель

Цена Dogecoin недавно продемонстрировала на графике классический бычий флаг — технический индикатор, часто сигнализирующий о…

8 часов ago