Категории: Новости

Lazarus Group использовала уязвимость Chrome с поддельной игрой NFT

Северокорейская группа хакеров Lazarus использовала фальшивую игру на основе блокчейна, чтобы воспользоваться уязвимостью нулевого дня в браузере Google Chrome и установить шпионское ПО, которое украло учетные данные кошелька. Аналитики «Лаборатории Касперского» заметили эксплойт в мае и сообщили о нем в Google, который его исправил.

Играйте с большим риском

Многопользовательская онлайн-игра на боевой арене, разработанная хакером, была полностью играбельна и рекламировалась на LinkedIn и X. Игра называлась DeTankZone или DeTankWar, ​​и в ней в качестве танков в мировом соревновании использовались невзаимозаменяемые токены (NFT).

Пользователи заражались с сайта, даже если не скачивали игру. Хакеры смоделировали игру на основе существующего DeFiTankLand.

Хакеры использовали вредоносное ПО под названием Manuscrypt, за которым последовала ранее неизвестная «ошибка путаницы типов в движке JavaScript V8». Это была седьмая уязвимость нулевого дня, обнаруженная в Chrome с 2024 года до середины мая.

Главный эксперт по безопасности «Лаборатории Касперского» Борис Ларин сказал:

«Значительные усилия, вложенные в эту кампанию, позволяют предположить, что у них были амбициозные планы, и фактическое воздействие может быть гораздо более широким, потенциально затрагивая пользователей и предприятия по всему миру».

Фейковая игра была замечена Microsoft Security в феврале. Хакеры удалили эксплойт с сайта до того, как Касперский смог его проанализировать. Лаборатория все равно проинформировала об этом Google, и Google устранил уязвимость в Chrome, прежде чем хакеры смогли использовать ее снова.

Скриншот из фейковой игры Lazarus Group. Источник: SecureList

Связанный: ФБР отмечает 6 биткоин-кошельков, связанных с Северной Кореей, и призывает к бдительности криптовалютным фирмам

Северная Корея любит криптовалюту

Уязвимости нулевого дня застают производителя врасплох, и для них не существует готового патча. Таким образом, Google понадобилось 12 дней, чтобы исправить рассматриваемую уязвимость.

Еще одна уязвимость нулевого дня в Chrome была использована другой северокорейской хакерской группой для нападения на держателей криптовалюты в начале этого года.

Источник: Microsoft Threat Intelligence.

Lazarus Group увлекается криптовалютой. По данным наблюдателя за криптовалютными преступлениями ZachXBT, в период с 2020 по 2023 год он отмыл более 200 миллионов долларов в криптовалюте в результате 25 взломов.

Министерство финансов США также заявило, что Lazarus Group стоит за атакой на мост Ронин, в результате которой в 2022 году была получена криптовалюта на сумму более 600 миллионов долларов.

Американская фирма по кибербезопасности Recorded Future обнаружила, что северокорейские хакеры в целом украли более 3 миллиардов долларов в криптовалюте в период с 2017 по 2023 год.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Биткоин-медведи теряют контроль, поскольку объем BTC Net-Taker меняется в положительную сторону

Биткоин переживает впечатляющий рост с начала сентября, поднявшись на 31% с локального минимума около 53…

4 часа ago

Бывший генеральный директор Celsius вернется в суд 13 ноября

Алекс Машинский, бывший генеральный директор криптовалютной платформы Celsius, впервые за несколько месяцев предстанет в зале…

5 часов ago

5 миллионов сильных: активные кошельки Ethereum придают мощный импульс

По словам трейдера-ветерана Питера Брандта, будущее Эфириума, возможно, только что увидело светлее. Известный своими техническими…

5 часов ago

Tesla сообщает, что не продавала никаких биткоин-активов в третьем квартале

23 октября Tesla сообщила о своих доходах за третий квартал 2024 года, сообщив, что компания…

6 часов ago

Аналитик говорит, что цена Dogecoin выглядит «готовой», прогнозирует рост на 5202%

Несмотря на снижение спроса на мем-монеты, криптовалютный аналитик заявил, что цена Dogecoin может оказаться на…

6 часов ago

Кандидат «Лучше узнать криптовалюту»: Джеррод Сесслер

Джеррод Сесслер баллотируется от 4-го избирательного округа Вашингтона в Палате представителей США в качестве республиканца…

6 часов ago