Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Lazarus 黑客利用 Google Chrome 漏洞感染設備

  • 2024-10-24
  • Kourtney

卡巴斯基全球研究與分析團隊 (GReAT) 週三透露,臭名昭著的朝鮮 Lazarus 高級持續威脅 (APT) 組織通過虛假的去中心化金融 (DeFi) 遊戲,利用現已修補的 Google Chrome 零日漏洞來安裝間諜軟件並竊取錢包憑證。

2024 年 5 月 13 日,卡巴斯基專家發現了一場始於 2024 年 2 月的惡意活動,此前他們在俄羅斯的一台客戶計算機上發現了“Manuscrypt”後門惡意軟件的新變種。

Lazarus 至少從 2013 年起就一直在使用 Manuscrypt 惡意軟件,它已被用於針對不同行業的 50 多個獨特活動中。

卡巴斯基發現的複雜惡意活動在很大程度上依賴於社會工程技術和生成式人工智能來針對加密貨幣投資者。

卡巴斯基研究人員發現威脅行為者利用了兩個漏洞,其中一個被追踪為CVE-2024-4947,Google Chrome 的 V8 瀏覽器引擎中存在一個先前未知的零日漏洞,該漏洞允許遠程攻擊者通過精心設計的 HTML 頁面在沙箱內執行任意代碼。

在卡巴斯基向該公司報告該漏洞後,谷歌於 2024 年 5 月 25 日通過 Chrome 版本 125.0.6422.60/.61 修復了該漏洞。

此外,第二個漏洞允許攻擊者繞過 Google Chrome 的 V8 沙箱保護。 Google 於 2024 年 3 月修復了沙箱繞過漏洞。

在他們的活動中,威脅行為者利用了 Google Chrome 網絡瀏覽器,該瀏覽器源自網站“detankzone[.]com”。

卡巴斯基研究人員 Boris Larin 和 Vasily Berdnikov 表示:“從表面上看,該網站類似於一個為去中心化金融(DeFi)基於 NFT(不可替代代幣)的多人在線競技場(MOBA)坦克遊戲專業設計的產品頁面,邀請用戶下載試用版。”說。

“但這只是一種偽裝。在幕後,該網站有​​一個隱藏腳本,在用戶的 Google Chrome 瀏覽器中運行,啟動零日漏洞並讓攻擊者完全控制受害者的 PC。只要訪問該網站就會被感染,而遊戲只是一種干擾。”

卡巴斯基發現,攻擊者使用合法的 NFT 遊戲——DeFiTankLand(DFTL)——作為假遊戲的原型,並保持其設計與原始遊戲非常相似。為了無縫地維持幻覺,假遊戲是使用竊取的源代碼開發的;然而,徽標和參考資料與原始版本相比發生了變化。

研究人員還補充說,攻擊者聯繫了加密貨幣領域有影響力的人物,讓他們宣傳他們的惡意網站;他們的加密錢包也可能受到損害。

2024 年 2 月 20 日,攻擊者開始了他們的活動,並開始在 X 上宣傳他們的坦克遊戲,隨後價值 20,000 美元的 DFTL2 代幣從 DeFiTankLand 錢包的開發商處被盜。

儘管項目開發人員將此次洩露歸咎於內部人員,但卡巴斯基認為 Lazarus 組織是此次攻擊的幕後黑手。

“雖然我們以前見過 APT 攻擊者追求經濟利益,但這次活動是獨一無二的。攻擊者超越了典型的策略,使用功能齊全的遊戲作為掩護,利用 Google Chrome 零日漏洞並感染目標系統。對於像 Lazarus 這樣臭名昭著的攻擊者,即使是看似無害的行為(例如點擊社交網絡或電子郵件中的鏈接)也可能導致個人計算機或整個公司網絡的完全受損。在這次活動中投入的大量精力表明他們有雄心勃勃的計劃,實際影響可能是更廣泛,可能影響全世界的用戶和企業,”拉林評論道。

相關貼文

Google Play 商店交易被拒絕 [OR-FGEMF-20] [ 修復 ]

Google Play 商店交易被拒絕 [OR-FGEMF-20] [ 修復 ]

如何加速 Microsoft Edge 在 Windows 11/10 上運作得更快

如何加速 Microsoft Edge 在 Windows 11/10 上運作得更快

2025 年 15 個最佳 Spotify 替代品(更便宜、更好)

2025 年 15 個最佳 Spotify 替代品(更便宜、更好)

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

10 個最佳菲律賓電影網站:免費觀看菲律賓電影 [英文字幕] 2025

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

SiteName

SiteName

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

2025 年《著裝》等 10 款最佳遊戲

2025 年《著裝》等 10 款最佳遊戲

Apple TV+ 在美國推出 Prime Video

Apple TV+ 在美國推出 Prime Video

熱門閱讀

  • 下載適用於小米 14T 的Google相機 2024-10-26
  • TP-Link 存取點 IP 設定指南 2024-01-22
  • 《極限競速:地平線 5》在 PC 上崩潰:3 種讓它正常運行的方法 2023-07-24
  • 適用於 Windows 11/10 的 30 個最佳滑鼠遊標/指標(下載) 2024-10-18
  • iPhone 14 Pro 或 Pro Max 哪種顏色最適合您? 2024-10-26
  • 適合您日常鍛鍊的 12 款最佳鍛鍊追蹤應用 2024-05-15
  • “世紀搶劫!” :7000歐元,70秒,勒阿弗爾搶走了FNAC 2024-12-14
  • AirPods不會自動暫停音樂?這是一個修復 2018-06-08
  • 如何修復 Windows 11/10 上的時鐘看門狗逾時錯誤 2024-10-17
  • 如何在 Windows 11 中知道有多少裝置連接到我的 WiFi 網絡 2024-12-30

上升趨勢

  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18

最近發布

  • 地球是太陽系中唯一有板塊構造的行星嗎? 2025-01-18
  • 對火山水的研究說,地球的海洋曾經是綠色的 2025-04-10
  • “現在或從未有”:2025能量檢查正在經歷最後幾個小時,這是要確定消失的必不可少的幫助 2025-03-24
  • 想設計未來的汽車嗎?這裡有 8,000 種設計可供您入門 2024-12-08
  • 分析師在財報公佈前對聯邦快遞股票的看法 2024-12-06
  • Morento MR5866智能空氣淨化器評論 2025-04-02
  • 為什麼我們會避免努力,儘管它可以改善我們的幸福感 2025-01-31
  • 在執行長黃仁勳 (Jensen Huang) 的 CES 主題演講之前,分析師對 Nvidia 股票的看法 2024-12-27
  • 令人難以置信的化石保存了 1200 萬年前的鱷魚 2024-11-29
  • 物理學家模擬非晶態固體如何失去穩定性 2025-02-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜