Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Lazarus APT a exploatat vulnerabilitatea zero-day în Chrome pentru a fura criptomonede
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Lazarus APT a exploatat vulnerabilitatea zero-day în Chrome pentru a fura criptomonede

Curierul Național
Autor Curierul Național
Publicat 25 octombrie 2024
Distribuie
Foto: Freepik

Studiu Kaspersky

Echipa globală de cercetare și analiză a Kaspersky (GReAT) a descoperit o campanie rău intenționată sofisticată a grupului Lazarus, care vizează investitorii în criptomonede din întreaga lume. Atacatorii au folosit un site web fals de criptogame care a exploatat o vulnerabilitate zero-day în Google Chrome, pentru a instala spyware și a fura acreditări ale portofelelor digitale.

În mai 2024, experții Kaspersky, în timp ce analizau incidente din telemetria Kaspersky Security Network, au identificat un atac folosind malware Manuscrypt, care a fost utilizat de grupul Lazarus încă din 2013 și documentat de Kaspersky GReAT în peste 50 de campanii unice, care atacaseră companii din diverse industrii. O analiză ulterioară a relevat o campanie rău intenționată sofisticată care s-a bazat în mare măsură pe tehnici de inginerie socială și generative AI pentru a ținti investitorii în criptomonede.

Grupul Lazarus este cunoscut pentru atacurile sale foarte avansate asupra platformelor de criptomonede și are o istorie în utilizarea exploit-urilor zero-day. Această campanie recent descoperită a urmat același model: cercetătorii Kaspersky au descoperit că infractorii au exploatat două vulnerabilități, inclusiv un tip de ”confusion bug” necunoscut anterior în V8, JavaScript și WebAssembly. Această vulnerabilitate zero-day a fost remediată ca CVE-2024-4947 după ce Kaspersky a raportat-o la Google. Le-a permis atacatorilor să execute cod arbitrar, să ocolească funcțiile de securitate și să efectueze diverse activități rău intenționate. O altă vulnerabilitate a fost folosită pentru a ocoli protecția sandbox V8 a Google Chrome.


Atacatorii au exploatat această vulnerabilitate printr-un site web fals de jocuri, bine conceput, care invita utilizatorii să concureze la nivel global cu tancuri NFT. S-au concentrat pe crearea unui sentiment de încredere pentru a maximiza eficacitatea campaniei, proiectând detalii pentru a face ca activitățile de promovare să pară cât mai autentice posibil. Campania a inclus crearea de conturi de social media pe X (cunoscut anterior ca Twitter) și LinkedIn pentru a promova jocul pe parcursul mai multor luni, folosind imagini generate de AI pentru a spori credibilitatea. Lazarus a integrat cu succes generative AI în operațiunile sale, iar experții Kaspersky anticipează că atacatorii vor concepe și pe viitor atacuri tot mai sofisticate folosind această tehnologie.

Gruparea a încercat, de asemenea, să angajeze influenceri din domeniul criptomonedelor pentru campanii de promovare, valorificându-le prezența pe rețelele sociale nu numai pentru a distribui amenințarea, ci și pentru a ataca direct conturile cripto.

Un site de criptogame fals care a exploatat o vulnerabilitate zero-day pentru a instala spyware

OPPO va utiliza infrastructura AWS pentru a îmbunătăți experiența utilizatorilor
5 iulie 2021

Experții Kaspersky au descoperit un joc legitim care părea să fi fost un prototip pentru versiunea atacatorilor. La scurt timp după ce atacatorii au lansat campania de promovare a jocului lor, dezvoltatorii reali ai jocului au declarat că 20.000 USD în criptomonede au fost transferați din portofelul lor digital. Logo-ul și designul jocului fals reflectau îndeaproape originalul, acestea difereau doar prin plasarea siglei și calitatea vizuală. Având în vedere aceste asemănări și suprapuneri în cod, experții Kaspersky subliniază că membrii lui Lazarus au făcut tot posibilul pentru a da credibilitate atacului lor. Ei au creat un joc fals folosind cod sursă furat, înlocuind siglele și toate referințele la jocul legitim pentru a spori iluzia autenticității în versiunea lor aproape identică.

Mai multe detalii pe Securelist.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Norvegia interzice accesul la reţelele sociale copiilor sub 15 ani
Articolul următor Premierul Ciolacu susține eliminarea inechităților în aplicarea pensiilor militare
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Happy Chinese New Year 2026
China și România, dialog cultural de Anul Nou Chinezesc
Cultură și Educație
Moldova Innovation Technology Park anunță un record istoric: cifra de afaceri a companiilor rezidente a depășit 1 miliard USD în 2025
Actualitate Companii
ANRE și RAAEY consolidează cooperarea bilaterală pentru o reglementare mai conectată în Europa de Sud-Est
Energie

RSS Știri Financiare

  • Primul Lidl sub noua identitate vizuală, inaugurat la Întorsura Buzăului
  • Proprietarii Dedeman vor prelua operațiunile Carrefour în România pentru 823 milioane de euro
  • Dezvoltatorii au reluat construcția de birouri în București. 8 proiecte majore în lucru
  • Un sfert dintre călătorii din regiune cu navele de croazieră Costa Cruises sunt români
IT

Doar 1% din întreprinderile agro-alimentare folosesc roboți. Suntem pe ultimul loc în UE din acest punct de vedere

2 minute
IT

Sfaturi utile pentru a evita să fii păcălit de Deepfake-uri

1 minute
hacker
IT

Costurile incidentelor cibernetice au însumat 600 miliarde USD în 2018

5 minute
Companii

Metaminds ajunge la afaceri de 32 milioane de euro, în creștere cu 23%

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?