Категории: Новости

Уязвимость нулевого дня в Chrome, которой воспользовались северокорейские хакеры

Исследователи кибербезопасности Microsoft выявили уязвимость нулевого дня в Chromium, движке, на котором работает веб-браузер Chrome и другие, которая была использована северокорейской хакерской группой, которую они называют Citrine Sleet. Уязвимость была исправлена ​​21 августа, поэтому пользователям важно обновить свои браузеры.

Microsoft определила Citrine Sleet как «среднюю достоверность». Известно, что группа нацелена на сектор криптовалют и является разработчиком вредоносного трояна AppleJeus, который также использовался хакерами Lazarus Group.

Третья уязвимость нулевого дня в году

Microsoft уведомила целевых и скомпрометированных клиентов, но не сообщила, сколько клиентов пострадало. Это третья эксплуатируемая уязвимость такого типа, исправленная в Chromium в этом году. Google, владелец движка Chromium, исправил уязвимость через два дня после сообщения о ней.

Хакеры использовали вредоносный руткит FudModule для удаленного выполнения кода. Для этого они использовали сложную тактику социальной инженерии:

«Злоумышленник создает поддельные веб-сайты, маскирующиеся под законные платформы для торговли криптовалютой, и использует их для распространения поддельных заявлений о приеме на работу или заманивания целей для загрузки криптовалютного кошелька или торгового приложения на основе законных приложений».

После этого группа обычно установила AppleJeus, которая собирала информацию, необходимую для получения контроля над криптовалютными активами цели. Версии Chrome до 128.0.6613.84 уязвимы для атак.

Связанный: Критическая ошибка обнаружена и исправлена ​​в Noble-CCTP от Circle.

Хакеры пошли знакомым путем

Впервые Citrine Sleet был замечен в декабре 2022 года, когда Microsoft назвала его DEV-0139. Тогда он создал в Telegram фальшивые личности, выдавая себя за сотрудников криптовалютной биржи OKX. Объектам было предложено оценить документ Excel, который содержал точную информацию о структурах комиссий различных бирж, а также вредоносный файл, который создавал лазейку в компьютер объекта.

Источник: Microsoft Threat Intelligence.

Другие следователи называли Цитрин-стрит Чоллимой. Под этим именем «Лаборатория Касперского» обнаружила, что она заразила приложение для программного телефона 3CX, нацеленное на стартапы по инвестициям в криптовалюту, использующие AppleJeus.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Майнеры криптовалюты в регионе ERCOT в Техасе теперь обязаны сообщать о потреблении электроэнергии

Регулятор коммунальных услуг Техаса принял правило, требующее от майнеров Биткоин, использующих сеть, поддерживаемую Советом по…

4 часа ago

Илон Маск, самый богатый человек в мире, достиг рекордного состояния в 348 миллиардов долларов

Генеральный директор Tesla и технологический миллиардер Илон Маск теперь богаче, чем когда-либо, его собственный капитал…

5 часов ago

Комиссия по ценным бумагам и биржам заработала рекордные 8,2 миллиарда долларов от правоприменения, в основном от Terraform Labs

Комиссия США по ценным бумагам и биржам установила новый рекорд по пеням и штрафам за…

6 часов ago

Децентрализованная наука похожа на ранние DeFi в 2019 году: криптовалютный венчурный капитал

Протоколы децентрализованной науки (DeSci) — это то место, где децентрализованное финансирование (DeFi) было в 2019…

7 часов ago

Цена XRP достигла 3-летнего максимума в $1,6 – два пути дальнейшего развития

Цена XRP недавно выросла до трехлетнего максимума в $1,6, что стало важной вехой в недавнем…

8 часов ago

Ликвидации криптовалют достигают 470 миллионов долларов, поскольку биткоин восстанавливается, а альткойны растут

Биткоин отступил после того, как 24 ноября не смог преодолеть отметку в 100 000 долларов,…

8 часов ago