cari
Rumahweb3.0Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome

Kumpulan Lazarus Korea Utara penggodam menggunakan permainan berasaskan blokchain palsu untuk mengeksploitasi kerentanan sifar hari dalam penyemak imbas Chrome Google dan memasang perisian pengintip

Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome

Penggodam Kumpulan Lazarus Korea Utara telah mengeksploitasi kerentanan sifar hari dalam Google Chrome untuk memasang perisian pengintip yang mencuri bukti kelayakan dompet, menggunakan permainan berasaskan blokchain palsu untuk menjalankan serangan itu.

Aktiviti Kumpulan Lazarus telah dikesan oleh penganalisis Kaspersky Labs pada bulan Mei, yang melaporkan eksploitasi itu kepada Google. Kerentanan itu telah diperbaiki oleh Google.

Bermain dengan risiko tinggi

Permainan penggodam, yang boleh dimainkan sepenuhnya, telah dipromosikan di LinkedIn dan X. Ia dipanggil DeTankZone atau DeTankWar dan menampilkan kereta kebal yang diwakili oleh token tidak boleh kulat (NFT) yang bersaing dalam kejohanan global.

Menariknya, pengguna boleh dijangkiti daripada tapak web permainan walaupun tanpa memuat turun permainan itu sendiri. Penggodam dilaporkan memodelkan permainan pada DeFiTankLand sedia ada.

Menurut laporan itu, penggodam menggunakan perisian hasad Manuscrypt, diikuti dengan "pepijat kekeliruan jenis dalam enjin JavaScript V8" yang tidak kelihatan sebelum ini. Ini menandakan kerentanan sifar hari ketujuh yang ditemui dalam Chrome pada tahun 2024 sehingga pertengahan Mei.

“Permainan palsu telah disedari oleh Microsoft Security pada bulan Februari. Walau bagaimanapun, pada masa Kaspersky dapat menelitinya, pelakon ancaman telah pun mengalih keluar eksploitasi daripada tapak web,” kata Boris Larin, pakar keselamatan utama di Kaspersky, kepada Securelist.

Walaupun begitu, makmal meneruskan dan memaklumkan Google tentang eksploitasi itu dan Chrome membetulkan kelemahan sebelum penggodam boleh memperkenalkannya semula.

Tangkapan skrin daripada permainan palsu Kumpulan Lazarus, seperti yang dikongsi oleh SecureList

Berkaitan: FBI menyerlahkan 6 dompet Bitcoin yang dikaitkan dengan Korea Utara, menggesa pertukaran crypto supaya berwaspada

Korea Utara mempunyai sesuatu untuk crypto

Kerentanan sifar hari ialah kelemahan yang pertama kali diketahui oleh vendor, tanpa sebarang tampung sedia untuknya. Dalam kes ini, Google mengambil masa selama 12 hari untuk menambal kelemahan yang dipersoalkan.

Awal tahun ini, satu lagi kerentanan sifar hari dalam Chrome telah dieksploitasi oleh kumpulan penggodam Korea Utara yang berasingan untuk menyasarkan pemegang kripto.

Seperti yang dilaporkan oleh Microsoft Threat Intelligence, Lazarus Group diketahui mempunyai keutamaan yang kuat untuk mata wang kripto. Menurut pemerhati jenayah kripto, ZachXBT, kumpulan itu telah mencuci lebih $200 juta dalam kripto daripada 25 penggodaman antara 2020 dan 2023.

Jabatan Perbendaharaan Amerika Syarikat juga menuduh Kumpulan Lazarus berada di belakang serangan 2022 ke atas Jambatan Ronin, yang mengakibatkan kecurian crypto bernilai lebih $600 juta.

Sepanjang tempoh tujuh tahun dari 2017 hingga 2023, penggodam Korea Utara mencuri sejumlah lebih daripada $3 bilion dalam bentuk kripto, menurut firma keselamatan siber Recorded Future.

Majalah: Eksploit kegemaran Kumpulan Lazarus didedahkan — Analisis penggodaman crypto oleh kumpulan terkenal itu

Atas ialah kandungan terperinci Kumpulan Lazarus Menggunakan Permainan Rantaian Blok Palsu untuk Memanfaatkan Kerentanan Sifar Hari dalam Google Chrome. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Seperti yang dijual oleh Drives Fear, Blockdag (BDAG) menonjol dari orang ramaiSeperti yang dijual oleh Drives Fear, Blockdag (BDAG) menonjol dari orang ramaiApr 13, 2025 am 11:48 AM

Sebagai pemacu ketakutan yang dijual di pasaran crypto, duit syiling utama seperti Cardano dan Solana menghadapi masa yang sukar.

Pasaran Crypto Umum telah pulih sebagai aset digital menghilangkan sentimen penurunanPasaran Crypto Umum telah pulih sebagai aset digital menghilangkan sentimen penurunanApr 13, 2025 am 11:46 AM

Dalam masa 24 jam yang lalu, pasaran Crypto General telah pulih sebagai aset digital menghilangkan sentimen penurunan. Dalam tempoh ini

Kitaran semasa Bitcoin menunjukkan persamaan yang kuat terhadap reset struktur yang dilihat pada 2017 dan 2021.Kitaran semasa Bitcoin menunjukkan persamaan yang kuat terhadap reset struktur yang dilihat pada 2017 dan 2021.Apr 13, 2025 am 11:44 AM

Petunjuk pasaran utama, seperti hubungan antara bitcoin dan volatiliti pasaran (nisbah btc/vix) dan jumlah permodalan pasaran crypto pada carta mingguan

Koin Meme Baru Untuk Menonton Sekarang: Cheems Token, Siren, dan PeipeiKoin Meme Baru Untuk Menonton Sekarang: Cheems Token, Siren, dan PeipeiApr 13, 2025 am 11:42 AM

Sebagai syiling meme terus mengambil dunia crypto oleh ribut, pelabur yang bijak sentiasa mencari peluang besar seterusnya.

Pasaran Crypto telah menyaksikan pemulihan berikutan kemerosotan baru -baru iniPasaran Crypto telah menyaksikan pemulihan berikutan kemerosotan baru -baru iniApr 13, 2025 am 11:40 AM

Pasaran crypto telah menyaksikan pemulihan berikutan kemerosotan baru -baru ini. Mengikut data pasaran eksklusif, jumlah permodalan pasaran Crypto telah mencapai $ 2.71TS

Dia mendapat pukulan yang kaya dengan pixelated - dan punked perkhidmatan pendapatan dalaman dalam prosesDia mendapat pukulan yang kaya dengan pixelated - dan punked perkhidmatan pendapatan dalaman dalam prosesApr 13, 2025 am 11:38 AM

Seorang lelaki Pennsylvania menghadapi penjara persekutuan selepas mengaku bersalah untuk membalikkan seni digital bernilai lebih daripada $ 13 juta dari koleksi NFT Cryptopunks yang terkenal - dan melaporkannya kepada IRS, kata pendakwa pada hari Jumaat.

Duit syiling meme untuk membeli sekarangDuit syiling meme untuk membeli sekarangApr 13, 2025 am 11:36 AM

Pada kebelakangan ini, duit syiling meme telah muncul sebagai peluang pelaburan yang unik dan menarik, menarik kedua -dua pelabur berpengalaman dan pendatang baru.

Toncoin (ton) nampaknya berada di kedudukannya untuk pemulihan jangka pendekToncoin (ton) nampaknya berada di kedudukannya untuk pemulihan jangka pendekApr 13, 2025 am 11:34 AM

Toncoin nampaknya meletakkan kedudukannya untuk pemulihan jangka pendek selepas mengalami kerugian seluruh pasaran yang menjejaskan kebanyakan kriptografi.

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Artikel Panas

R.E.P.O. Kristal tenaga dijelaskan dan apa yang mereka lakukan (kristal kuning)
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Tetapan grafik terbaik
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Cara Memperbaiki Audio Jika anda tidak dapat mendengar sesiapa
3 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Cara Membuka Segala -galanya Di Myrise
4 minggu yang laluBy尊渡假赌尊渡假赌尊渡假赌

Alat panas

Muat turun versi mac editor Atom

Muat turun versi mac editor Atom

Editor sumber terbuka yang paling popular

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

Persekitaran pembangunan bersepadu PHP yang berkuasa

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Versi Mac WebStorm

Versi Mac WebStorm

Alat pembangunan JavaScript yang berguna

VSCode Windows 64-bit Muat Turun

VSCode Windows 64-bit Muat Turun

Editor IDE percuma dan berkuasa yang dilancarkan oleh Microsoft