国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

Maison web3.0 Le groupe Lazarus a utilisé un faux jeu Blockchain pour exploiter la vulnérabilité Zero-Day dans Google Chrome

Le groupe Lazarus a utilisé un faux jeu Blockchain pour exploiter la vulnérabilité Zero-Day dans Google Chrome

Oct 24, 2024 am 09:54 AM
Lazarus Group Chrome vulnerability fake NFT game

Le groupe de pirates nord-coréens Lazarus a utilisé un faux jeu basé sur la blockchain pour exploiter une vulnérabilité zero-day du navigateur Chrome de Google et installer des logiciels espions

Le groupe Lazarus a utilisé un faux jeu Blockchain pour exploiter la vulnérabilité Zero-Day dans Google Chrome

Les pirates nord-coréens du groupe Lazarus ont exploité une vulnérabilité zero-day dans Google Chrome pour installer un logiciel espion qui vole les informations d'identification du portefeuille, en utilisant un faux jeu basé sur la blockchain pour mener l'attaque.

Les activités du groupe Lazarus ont été détectées par les analystes de Kaspersky Labs en mai, qui ont signalé l'exploit à Google. La vulnérabilité a depuis été corrigée par Google.

Jouer à haut risque

Le jeu des hackers, entièrement jouable, a été promu sur LinkedIn et X. Il s'appelait DeTankZone ou DeTankWar et mettait en vedette des chars représentés par des jetons non fongibles (NFT) qui participaient à un tournoi mondial.

Fait intéressant, les utilisateurs pourraient être infectés à partir du site Web du jeu même sans télécharger le jeu lui-même. Les pirates auraient modélisé le jeu sur le DeFiTankLand existant.

Selon le rapport, les pirates ont déployé le malware Manuscrypt, suivi d'un ? bug de confusion de type inédit dans le moteur JavaScript V8 ?. Il s'agit de la septième vulnérabilité Zero Day découverte dans Chrome en 2024 jusqu'à la mi-mai.

? Le faux jeu a été remarqué par Microsoft Security en février. Cependant, au moment où Kaspersky a pu examiner la question, l'auteur de la menace avait déjà supprimé l'exploit du site Web ?, a déclaré Boris Larin, principal expert en sécurité chez Kaspersky, à Securelist.

Malgré cela, le laboratoire a informé Google de l'exploit, et Chrome a corrigé la vulnérabilité avant que les pirates ne puissent la réintroduire.

Capture d'écran du faux jeu de Lazarus Group, partagée par SecureList

En relation?: Le FBI met en évidence 6 portefeuilles Bitcoin liés à la Corée du Nord, appelant les échanges cryptographiques à être vigilants

La Corée du Nord a un faible pour la crypto

Les vulnérabilités Zero Day sont celles dont un fournisseur est informé pour la première fois, sans qu'aucun correctif ne soit prêt pour cela. Dans ce cas, il a fallu 12 jours à Google pour corriger la vulnérabilité en question.

Plus t?t cette année, une autre vulnérabilité zero-day dans Chrome a été exploitée par un autre groupe de pirates informatiques nord-coréens pour cibler les détenteurs de crypto.

Comme le rapporte Microsoft Threat Intelligence, Lazarus Group est connu pour avoir une forte préférence pour les cryptomonnaies. Selon l'observateur de la criminalité cryptographique ZachXBT, le groupe a blanchi plus de 200 millions de dollars en cryptographie grace à 25 piratages entre 2020 et 2023.

Le département du Trésor des états-Unis a également accusé le groupe Lazarus d'être à l'origine de l'attaque de Ronin Bridge en 2022, qui a abouti au vol de crypto d'une valeur de plus de 600 millions de dollars.

Au cours de la période de sept ans allant de 2017 à 2023, des pirates nord-coréens ont volé un total de plus de 3 milliards de dollars en crypto, selon la société de cybersécurité Recorded Future.

Magazine : L'exploit préféré du groupe Lazarus révélé — Une analyse des piratages cryptographiques par le groupe notoire

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefa?on, veuillez contacter admin@php.cn

Outils d'IA chauds

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel PHP
1502
276
Qu'est-ce que le réseau cloud impossible (ICNT)? Comment? Une introduction complète au projet ICN que Binance lancera bient?t Qu'est-ce que le réseau cloud impossible (ICNT)? Comment? Une introduction complète au projet ICN que Binance lancera bient?t Jul 07, 2025 pm 07:06 PM

Contenu 1. Qu'est-ce que ICN? 2. ICNT Dernières mises à jour 3. Comparaison et modèle économique entre ICN et d'autres projets Depin et modèles économiques 4. Conclusion de la prochaine étape de la piste Depin fin mai, ICN (ImpossibleCloudNetwork) @icn_protocol a annoncé qu'elle avait re?u un investissement stratégique dans NGPCapital avec une évaluation de nous 470 millions de dollars. La première réaction de nombreuses personnes a été: "Xiaomi a-t-elle investi dans web3?" Bien que ce ne soit pas la décision directe de Lei Jun, celle qui a parié sur Xiaomi, l'hélium et la charge de travail

Examen du prix historique le plus complet de DoGECOIN 2015-2025 (la dernière version de 2025) Examen du prix historique le plus complet de DoGECOIN 2015-2025 (la dernière version de 2025) Jul 07, 2025 pm 09:03 PM

Dogecoin a connu plusieurs étapes de prix et n?uds clés de 2015 à 2025. 1) Le prix moyen en 2021 est de 0,20 USD, avec un maximum de 0,73 USD, un sommet historique; 2) Le prix moyen en 2022 est de 0,08 USD, poursuivant le marché des ours; 3) Le prix moyen en 2020 est de 0,0026 USD, et la fin de l'année augmente et commence un marché haussier; 4) Le prix moyen en 2023 est de 0,063 $ US, et toute l'année fluctue et ajuste; 5) Le prix moyen en 2017 est de 0,002 $ US et la fin de l'année passe à 0,017 USD; 6) Le prix moyen en 2018 est de 0,003 $ US, qui baisse tout au long de l'année; 7) Le prix moyen en 2019 est de 0,0025 $ US, qui est consolidé à un niveau bas; 8) Le prix moyen en 2015 est de 0,00015 USD et la transaction est déserte; 9) Le prix moyen en 2024 est de 0,084 US, ce qui est bas

Comment ouvrir un contrat de change? Que signifie un contrat perpétuel? Enseignement pour les débutants dans le trading de contrats Comment ouvrir un contrat de change? Que signifie un contrat perpétuel? Enseignement pour les débutants dans le trading de contrats Jul 07, 2025 pm 10:06 PM

Le trading des contrats de cercle de devises est une méthode de négociation dérivée qui utilise une petite quantité de fonds pour contr?ler les actifs avec une valeur plus grande. Il permet aux traders de spéculer sur les tendances des prix des actifs cryptographiques sans les posséder. La saisie du marché des contrats nécessite de comprendre ses opérations de base et ses concepts connexes.

Comment mettre en place un avertissement de liquidation du contrat Bitcoin? Comment éviter la cl?ture forcée des positions? Comment mettre en place un avertissement de liquidation du contrat Bitcoin? Comment éviter la cl?ture forcée des positions? Jul 07, 2025 pm 09:36 PM

Bitcoin Contract Trading attire de nombreux participants, ce qui offre des opportunités de tirer parti des rendements potentiellement élevés. Cependant, le risque inhérent de négociation contractuelle réside dans la cl?ture forcée des postes, communément appelés ?perdant des postes?. Une liquidation signifie que la position du commer?ant est forcée de fermer en raison de la perte de marge, qui perd souvent la plupart ou même la marge initiale. Comprendre comment mettre en place un avertissement de liquidation et des compétences de ma?trise pour éviter la liquidation forcée est crucial pour gérer les risques de négociation contractuels.

La dernière version officielle de la plateforme de trading de devises virtuels V6.129.0 Android App 2025 Nouvelle version La dernière version officielle de la plateforme de trading de devises virtuels V6.129.0 Android App 2025 Nouvelle version Jul 07, 2025 pm 10:15 PM

La dernière version officielle de la plate-forme de trading de devises virtuels V6.129.0 est une application de trading d'actifs numériques professionnelle et sécurisée créée pour les utilisateurs d'Android. Il fournit des conditions de marché riches, des fonctions de négociation pratiques et une protection de la sécurité multiple, et s'engage à offrir aux utilisateurs une expérience de trading de première classe.

La valeur marchande totale du marché des crypto-monnaies a dépassé 3 billions de yuans. Combien de temps le marché peut-il augmenter? La valeur marchande totale du marché des crypto-monnaies a dépassé 3 billions de yuans. Combien de temps le marché peut-il augmenter? Jul 17, 2025 pm 09:39 PM

Récemment, la valeur marchande totale du marché des crypto-monnaies a dépassé 3 billions de dollars, éveillant une attention et un optimisme généralisés. Une telle échelle montre que les actifs numériques sont progressivement reconnus par plus d'investisseurs et d'institutions, et la popularité du marché continue d'augmenter.

La dernière version de Virtual Currency Exchange V6.129.0 Dernière application Android officielle La dernière version de Virtual Currency Exchange V6.129.0 Dernière application Android officielle Jul 07, 2025 pm 09:57 PM

L'application Virtual Currency Exchange est une application professionnelle de trading d'actifs numériques, offrant aux utilisateurs des services de trading de devises numériques s?rs et pratiques. La nouvelle version V6.129.0 a amélioré l'expérience des performances et de l'opération, visant à apporter une expérience commerciale plus fluide.

Quelle plate-forme monétaire virtuelle est légale? Quelle est la relation entre les plateformes de monnaie virtuelle et les investisseurs? Quelle plate-forme monétaire virtuelle est légale? Quelle est la relation entre les plateformes de monnaie virtuelle et les investisseurs? Jul 11, 2025 pm 09:36 PM

Il n'y a pas de plate-forme de monnaie virtuelle légale en Chine continentale. 1. Selon l'avis émis par la Banque populaire de Chine et d'autres départements, toutes les activités commerciales liées à la monnaie virtuelle dans le pays sont illégales; 2. Les utilisateurs doivent prêter attention à la conformité et à la fiabilité de la plate-forme, comme la détention d'une licence réglementaire nationale traditionnelle, ayant une technologie de sécurité et un système de contr?le des risques solides, un historique d'opération ouverte et transparent, un certificat de réserve d'actifs clairs et une bonne réputation de marché; 3. La relation entre l'utilisateur et la plate-forme est entre le fournisseur de services et l'utilisateur, et en fonction de l'accord d'utilisateur, il clarifie les droits et obligations des deux parties, des normes de frais, des avertissements de risque, des méthodes de gestion des comptes et de règlement des différends; 4. La plate-forme joue principalement le r?le d'un contre-correspondant, d'un gardien d'actif et d'un fournisseur de services d'information, et n'assume pas les responsabilités d'investissement; 5. Assurez-vous de lire attentivement l'accord d'utilisateur avant d'utiliser la plate-forme pour vous améliorer