찾다
웹3.0Lazarus Group은 Google Chrome의 제로데이 취약점을 악용하기 위해 가짜 블록체인 게임을 사용했습니다.

북한 라자루스 해커 집단은 가짜 블록체인 기반 게임을 이용해 구글 크롬 브라우저의 제로데이 취약점을 악용해 스파이웨어를 설치했다

Lazarus Group은 Google Chrome의 제로데이 취약점을 악용하기 위해 가짜 블록체인 게임을 사용했습니다.

북한 라자루스 그룹 해커들은 구글 크롬의 제로데이 취약점을 이용해 지갑 자격 증명을 훔치는 스파이웨어를 설치하고, 가짜 블록체인 기반 게임을 이용해 공격을 감행했습니다.

Lazarus Group의 활동은 지난 5월 Kaspersky Labs 분석가에 의해 감지되었으며 Google에 해당 익스플로잇을 보고했습니다. 이후 Google은 취약점을 수정했습니다.

위험이 큰 플레이

완전히 플레이 가능한 해커 게임은 LinkedIn과 X에서 홍보되었습니다. DeTankZone 또는 DeTankWar라고 불리며 NFT(Non-Fungible Token)로 대표되는 탱크가 글로벌 토너먼트에 참가했습니다.

흥미롭게도 사용자는 게임 자체를 다운로드하지 않고도 게임 웹사이트에서 감염될 수 있었습니다. 해커들은 기존 DeFiTankLand를 기반으로 게임을 모델링한 것으로 알려졌습니다.

보고서에 따르면 해커는 Manuscrypt 악성 코드를 배포한 후 이전에 볼 수 없었던 "V8 JavaScript 엔진의 유형 혼동 버그"를 배포했습니다. 이는 2024년 5월 중순까지 Chrome에서 발견된 7번째 제로데이 취약점입니다.

“가짜 게임은 지난 2월 Microsoft 보안팀에 의해 발견되었습니다. 그러나 Kaspersky가 이를 조사할 수 있었을 때는 위협 행위자가 이미 웹사이트에서 익스플로잇을 제거한 상태였습니다.”라고 Kaspersky의 수석 보안 전문가인 Boris Larin은 Securelist에 말했습니다.

이에도 불구하고 연구실에서는 Google에 해당 취약점에 대해 알렸고 Chrome은 해커가 취약점을 다시 도입하기 전에 취약점을 해결했습니다.

SecureList에서 공유한 Lazarus Group의 가짜 게임 스크린샷

관련: FBI, 북한과 연결된 비트코인 ​​지갑 6개 발견, 암호화폐 거래소에 경계 촉구

북한은 암호화폐에 관심이 많습니다

제로데이 취약점은 패치가 준비되지 않은 상태에서 공급업체가 처음으로 알게 되는 취약점입니다. 이 경우 Google이 문제의 취약점을 패치하는 데 12일이 걸렸습니다.

올해 초 별도의 북한 해커 그룹이 암호화폐 보유자를 표적으로 삼기 위해 Chrome의 또 다른 제로데이 취약점을 악용했습니다.

Microsoft Threat Intelligence에서 보고한 바와 같이 Lazarus Group은 암호화폐에 대한 선호도가 높은 것으로 알려져 있습니다. 암호화폐 범죄 감시자 ZachXBT에 따르면, 이 그룹은 2020년부터 2023년까지 25건의 해킹을 통해 2억 달러 이상의 암호화폐를 세탁했습니다.

미국 재무부는 또한 2022년 로닌 브리지(Ronin Bridge) 공격으로 인해 6억 달러 이상의 가치가 있는 암호화폐를 도난당한 사건의 배후에 라자루스 그룹(Lazarus Group)이 있다고 비난했습니다.

사이버 보안 회사인 Recorded Future에 따르면 2017년부터 2023년까지 7년 동안 북한 해커들이 총 30억 달러 이상의 암호화폐를 훔쳤습니다.

잡지: Lazarus Group이 가장 선호하는 익스플로잇 공개 — 악명 높은 그룹의 암호화폐 해킹 분석

위 내용은 Lazarus Group은 Google Chrome의 제로데이 취약점을 악용하기 위해 가짜 블록체인 게임을 사용했습니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
테더 CEO 인 Paolo Ardoino는 미국 방문을 마치고 워싱턴 D.C.의 국회의원들과의 회의를 완료했습니다.테더 CEO 인 Paolo Ardoino는 미국 방문을 마치고 워싱턴 D.C.의 국회의원들과의 회의를 완료했습니다.Apr 15, 2025 am 11:24 AM

그의 방문은 미국 의회가 Stablecoins 규제법을 도입하는 데 가까워지면서 Ardoino는 미국 달러 지배력을 보존하고 보존하는 데 필요하다고 생각합니다.

XRP 가격이 SEC 이후 정산을 '포물선'하지 않을 수있는 이유XRP 가격이 SEC 이후 정산을 '포물선'하지 않을 수있는 이유Apr 15, 2025 am 11:22 AM

XRP 가격은 지난 며칠 동안 여전히 $ 2.10-2.20 범위에 있지만 Ripple의 커뮤니티가 XRP에 대한 다양한 콘텐츠를 계속 게시하는 것을 막지는 않습니다.

Metaplanet은 Bitcoin Treasury Holdings를 또 다른 319 BTC로 확장Metaplanet은 Bitcoin Treasury Holdings를 또 다른 319 BTC로 확장Apr 15, 2025 am 11:20 AM

오늘 초 발표에서 일본 회사 인 Metaplanet은 또 다른 319 비트 코인 (BTC)을 인수하여 총 회사 지분을 4,500 BTC 이상으로 추진했다고 밝혔다.

Metaplanet은 또 다른 319 비트 코인을 퍼 내면서 4500 이상의 총 기업 지분을 밀어냅니다.Metaplanet은 또 다른 319 비트 코인을 퍼 내면서 4500 이상의 총 기업 지분을 밀어냅니다.Apr 15, 2025 am 11:18 AM

오늘 초 발표에서 일본 회사 인 Metaplanet은 또 다른 319 비트 코인 (BTC)을 인수하여 총 회사 지분을 4,500 BTC 이상으로 추진했다고 밝혔다.

Ripple (XRP) 가격은 주말 상승을 통해 상승했습니다Ripple (XRP) 가격은 주말 상승을 통해 상승했습니다Apr 15, 2025 am 11:16 AM

Ripple (XRP) 가격은 주말 동안 2.00 달러의 중요한 지원 마크에서 $ 2.23에 도달하기 위해 상승했습니다.

Bitcoin (BTC)은 더 넓은 시장이 무역 관련 뉴스에 호의적으로 조정함에 따라 상향으로 표류합니다.Bitcoin (BTC)은 더 넓은 시장이 무역 관련 뉴스에 호의적으로 조정함에 따라 상향으로 표류합니다.Apr 15, 2025 am 11:14 AM

가장 큰 cryptocurrency는 지난 24 시간 동안 1.6% 증가했으며 현재 85,000 달러에 부끄러워하고 있습니다. 에테르 (ETH), 한편, 2.7% 상승했습니다.

Ada는 다음 황소 달리기를 위해 슬리퍼 픽입니까? Hoskinson의 $ 250K BTC 예측은 예라고 말합니다Ada는 다음 황소 달리기를 위해 슬리퍼 픽입니까? Hoskinson의 $ 250K BTC 예측은 예라고 말합니다Apr 15, 2025 am 11:12 AM

ADA는 지난 24 시간 동안 1.5% 상승했으며, 암호화 시장이 오늘날 2% 손실로 인해 0.644 달러로 이동했습니다.

Solana는 $ 100 미만의 짧은 수치 후 시장 복구를 이끌고 있습니다Solana는 $ 100 미만의 짧은 수치 후 시장 복구를 이끌고 있습니다Apr 15, 2025 am 11:10 AM

지미는 블록 체인 업계에서 기자이자 작가로서 거의 10 년의 경험을 가지고 있습니다. 그는 Bitcoin Magazine, CCN 및 Blockonomi와 같은 유명한 출판물과 함께 뉴스를 다루었습니다.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

Atom Editor Mac 버전 다운로드

Atom Editor Mac 버전 다운로드

가장 인기 있는 오픈 소스 편집기

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

mPDF

mPDF

mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse용 SAP NetWeaver 서버 어댑터

Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.