朝鲜拉撒路黑客组织使用假冒的基于区块链的游戏来利用谷歌 Chrome 浏览器中的零日漏洞并安装间谍软件
朝鲜 Lazarus Group 黑客利用 Google Chrome 中的零日漏洞安装窃取钱包凭证的间谍软件,并使用虚假的基于区块链的游戏来实施攻击。
Lazarus Group 的活动于 5 月被卡巴斯基实验室分析师发现,并向 Google 报告了该漏洞。该漏洞已被 Google 修复。
玩游戏的风险
这款完全可玩的黑客游戏在 LinkedIn 和 X 上进行了推广。它被称为 DeTankZone 或 DeTankWar,以不可替代代币 (NFT) 为代表的坦克参加全球锦标赛。
有趣的是,即使用户没有下载游戏本身,也可能从游戏网站受到感染。据报道,黑客以现有的 DeFiTankLand 为模型设计了这款游戏。
根据报告,黑客部署了 Manuscrypt 恶意软件,随后出现了以前未见过的“V8 JavaScript 引擎中的类型混淆错误”。这是 2024 年截至 5 月中旬在 Chrome 中发现的第七个零日漏洞。
“微软安全部门早在二月份就注意到了这款假游戏。然而,当卡巴斯基能够调查它时,威胁行为者已经从网站上删除了该漏洞,”卡巴斯基首席安全专家 Boris Larin 告诉 Securelist。
尽管如此,实验室还是继续向 Google 通报了该漏洞,并且 Chrome 在黑客重新引入该漏洞之前修复了该漏洞。
SecureList 分享的 Lazarus Group 假游戏屏幕截图
相关:FBI 重点关注 6 个与朝鲜有关的比特币钱包,敦促加密货币交易所保持警惕
朝鲜对加密有兴趣
零日漏洞是供应商在没有准备任何补丁的情况下首次发现的漏洞。在这种情况下,Google 花了 12 天来修补相关漏洞。
今年早些时候,Chrome 中的另一个零日漏洞被一个独立的朝鲜黑客组织利用来瞄准加密货币持有者。
据 Microsoft Threat Intelligence 报道,众所周知,Lazarus Group 对加密货币有着强烈的偏好。据加密货币犯罪观察者 ZachXBT 称,该组织在 2020 年至 2023 年间通过 25 次黑客攻击洗掉了超过 2 亿美元的加密货币。
美国财政部还指控 Lazarus Group 是 2022 年 Ronin Bridge 袭击事件的幕后黑手,该事件导致价值超过 6 亿美元的加密货币被盗。
根据网络安全公司 Recorded Future 的数据,从 2017 年到 2023 年的七年时间里,朝鲜黑客总共窃取了超过 30 亿美元的加密货币。
杂志:Lazarus Group 最喜欢的漏洞揭晓 - 对臭名昭著的组织的加密黑客攻击的分析
以上是Lazarus 集团利用虚假区块链游戏利用 Google Chrome 中的零日漏洞的详细内容。更多信息请关注PHP中文网其他相关文章!

加密货币一直是技术的最前沿符合大胆的野心的领域,并且将来只会变得更加令人兴奋。随着人工智能的影响力不断增长,有少数数字资产

本文详细回顾了2015年至2025年比特币的十年价格走势,数据显示比特币价格波动剧烈,经历了从200美元到超过10万美元的巨大变化。期间,比特币价格受多种因素影响,包括区块奖励减半、市场情绪、监管政策以及全球宏观经济形势等。文章逐年分析了比特币价格的涨跌,并对关键年份的价格变化进行了重点解读,为投资者了解比特币价格历史,预测未来走势提供参考。 关键词:比特币价格,比特币走势,比特币十年,数字货币,加密货币
![比特币[BTC]在2月的最后一周失去了92,000美元的支持水平后处于下降趋势](https://img.php.cn/upload/article/001/246/273/174209101774967.jpg?x-oss-process=image/resize,p_40)
诸如OVER之类的技术指标表明,销售压力已占主导地位,这意味着可能会有更多的损失。

十大免费虚拟币交易所排名依次为:1. OKX;2. Binance;3. Gate.io;4. Huobi Global;5. Kraken;6. Coinbase;7. KuCoin;8. Crypto.com;9. MEXC Global;10. Bitfinex。这些平台各有优势。

本文详细回顾了以太坊自2015年上市以来的价格走势,从最初的0.31美元一路波动,经历了2017年的暴涨至近1400美元,以及2018年、2022年的市场暴跌,再到2021年创下4891.70美元的历史新高,以及2023年的回升和稳定。文章数据涵盖了以太坊价格在各个年份的显着变化,并对2024-2025年的价格走势进行了预测,为投资者提供以太坊价格的全面历史参考和未来展望。 了解以太坊价格波动历史,把握投资机遇!

十大数字货币app平台排行榜:1. OKX,2. Binance,3. Gate.io,4. Kraken,5. Coinbase,6. Huobi,7. KuCoin,8. Crypto.com,9. Bitfinex,10. Gemini;这些平台根据交易量、安全性和用户体验等因素进行排名,选择时需考虑平台的安全性、流动性、交易费用、币种选择、用户界面和客户支持。

有没有想过哪种模因硬币可以将您的小型投资变成改变生活的收益?随着模因硬币市场在2025年升温,投资者正在探索新的机会,希望在价格飞涨之前抓住下一个大浪潮。

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

适用于 Eclipse 的 SAP NetWeaver 服务器适配器
将Eclipse与SAP NetWeaver应用服务器集成。

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

Dreamweaver CS6
视觉化网页开发工具

WebStorm Mac版
好用的JavaScript开发工具