Lazarus 集團(tuán)利用假區(qū)塊鏈遊戲利用 Google Chrome 的零日漏洞
Oct 24, 2024 am 09:54 AM北韓拉撒路駭客組織使用假冒的基於區(qū)塊鏈的遊戲來利用谷歌 Chrome 瀏覽器中的零日漏洞並安裝間諜軟體
北韓 Lazarus Group 駭客利用 Google Chrome 中的零日漏洞安裝竊取錢包憑證的間諜軟體,並使用虛假的基於區(qū)塊鏈的遊戲來實(shí)施攻擊。
Lazarus Group 的活動(dòng)於 5 月被卡巴斯基實(shí)驗(yàn)室分析師發(fā)現(xiàn),並向 Google 報(bào)告了該漏洞。該漏洞已被 Google 修復(fù)。
玩遊戲的風(fēng)險(xiǎn)
這款完全可玩的黑客遊戲在 LinkedIn 和 X 上進(jìn)行了推廣。它被稱為 DeTankZone 或 DeTankWar,以不可替代代幣 (NFT) 為代表的坦克參加全球錦標(biāo)賽。
有趣的是,即使用戶沒有下載遊戲本身,也可能從遊戲網(wǎng)站感染。據(jù)報(bào)道,駭客以現(xiàn)有的 DeFiTankLand 為模型設(shè)計(jì)了這款遊戲。
根據(jù)報(bào)告,駭客部署了 Manuscrypt 惡意軟體,隨後出現(xiàn)了以前未見過的「V8 JavaScript 引擎中的類型混淆錯(cuò)誤」。這是 2024 年截至 5 月中旬在 Chrome 中發(fā)現(xiàn)的第七個(gè)零日漏洞。
「微軟安全部門早在二月就注意到了這款假遊戲。然而,當(dāng)卡巴斯基能夠調(diào)查它時(shí),威脅行為者已經(jīng)從網(wǎng)站上刪除了該漏洞,」卡巴斯基首席安全專家Boris Larin 告訴Securelist。
儘管如此,實(shí)驗(yàn)室還是繼續(xù)向 Google 通報(bào)了該漏洞,並且 Chrome 在駭客重新引入該漏洞之前修復(fù)了該漏洞。
SecureList 分享的 Lazarus Group 假遊戲截圖
相關(guān):FBI 重點(diǎn)關(guān)注 6 個(gè)與北韓有關(guān)的比特幣錢包,敦促加密貨幣交易所保持警惕
北韓對(duì)加密有興趣
零日漏洞是供應(yīng)商在沒有準(zhǔn)備任何修補(bǔ)程式的情況下首次發(fā)現(xiàn)的漏洞。在這種情況下,Google 花了 12 天來修補(bǔ)相關(guān)漏洞。
今年早些時(shí)候,Chrome 中的另一個(gè)零日漏洞被一個(gè)獨(dú)立的北韓駭客組織利用來瞄準(zhǔn)加密貨幣持有者。
根據(jù) Microsoft Threat Intelligence 報(bào)導(dǎo),眾所周知,Lazarus Group 對(duì)加密貨幣有著強(qiáng)烈的偏好。據(jù)加密貨幣犯罪觀察者 ZachXBT 稱,該組織在 2020 年至 2023 年間透過 25 次駭客攻擊洗掉了超過 2 億美元的加密貨幣。
美國(guó)財(cái)政部還指控 Lazarus Group 是 2022 年 Ronin Bridge 襲擊事件的幕後黑手,該事件導(dǎo)致價(jià)值超過 6 億美元的加密貨幣被盜。
根據(jù)網(wǎng)路安全公司 Recorded Future 的數(shù)據(jù),從 2017 年到 2023 年的七年時(shí)間裡,北韓駭客總共竊取了超過 30 億美元的加密貨幣。
雜誌:Lazarus Group 最喜歡的漏洞揭曉 - 對(duì)臭名昭著的組織的加密黑客攻擊的分析
以上是Lazarus 集團(tuán)利用假區(qū)塊鏈遊戲利用 Google Chrome 的零日漏洞的詳細(xì)內(nèi)容。更多資訊請(qǐng)關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

熱AI工具

Undress AI Tool
免費(fèi)脫衣圖片

Undresser.AI Undress
人工智慧驅(qū)動(dòng)的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6
視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版
神級(jí)程式碼編輯軟體(SublimeText3)

熱門話題

歐意(OKX)作為全球領(lǐng)先的加密貨幣交易所,提供安全可靠的交易環(huán)境和豐富的數(shù)字資產(chǎn)種類。 1. 訪問官網(wǎng) www.okx.com 下載應(yīng)用程序;2. 根據(jù)設(shè)備選擇 Android 或 iOS 版本;3. 安裝應(yīng)用並完成註冊(cè)或登錄;4. 啟用雙重驗(yàn)證保障賬戶安全。平臺(tái)支持現(xiàn)貨交易、槓桿交易、合約交易、DeFi、OKX Earn 理財(cái)及 NFT 市場(chǎng)等多種功能。

獲取歐易交易所APP官方正確地址需通過以下三個(gè)官方渠道:1.官方網(wǎng)站下載,訪問官網(wǎng)域名[adid]fe9fc289c3ff0af142b6d3bead98a923[/adid]並下載對(duì)應(yīng)系統(tǒng)的版本;2.關(guān)注官方社交媒體賬號(hào)獲取最新下載信息;3.聯(lián)繫官方客服進(jìn)行確認(rèn)。同時(shí),用戶應(yīng)警惕釣魚網(wǎng)站、核對(duì)域名、安裝殺毒軟件、開啟二次驗(yàn)證並避免洩露個(gè)人信息以保障賬戶安全。

選擇可靠的加密貨幣交易平臺(tái)至關(guān)重要,以確保交易安全、降低成本並提升體驗(yàn)。 2025年十大交易所包括:1.OKX,具備強(qiáng)大技術(shù)與多種交易方式;2.Binance,交易量大且生態(tài)完善;3.Huobi,注重合規(guī)與用戶拓展;4.Coinbase,適合新手;5.Kraken,安全性高費(fèi)用低;6.Bitfinex,面向?qū)I(yè)用戶;7.Bybit,專注衍生品;8.KuCoin,幣種豐富;9.Gemini,監(jiān)管嚴(yán)格;10.Gate.io,提供創(chuàng)新產(chǎn)品。選擇時(shí)應(yīng)關(guān)注安全性、交易量、手續(xù)費(fèi)、幣種、用戶體驗(yàn)、客服及合規(guī)性

Gate.io 是一個(gè)安全可靠的數(shù)字資產(chǎn)交易平臺(tái),用戶應(yīng)通過官方地址訪問以避免安全風(fēng)險(xiǎn)。為確保賬戶安全,請(qǐng)使用安全網(wǎng)絡(luò)環(huán)境、啟用雙重驗(yàn)證、定期更改密碼、警惕釣魚網(wǎng)站和詐騙信息,並核對(duì)官方郵件地址。 Gate.io 提供豐富的交易品種、合約交易、理財(cái)借貸、Startup 首發(fā)平臺(tái)、自主研發(fā)的 GateChain 公鏈、多重安全保障、7x24 小時(shí)客服支持以及功能完善的移動(dòng)端 App。要開始使用 Gate.io,可訪問其官方網(wǎng)站註冊(cè)賬戶、完成實(shí)名認(rèn)證、充值並開始交易。

加密貨幣交易者應(yīng)選擇安全可靠、功能多樣的交易平臺(tái),以確保資產(chǎn)安全和交易效率。1. OKX:全球領(lǐng)先平臺(tái),提供現(xiàn)貨、合約等多種交易方式,并支持便捷注冊(cè)與身份驗(yàn)證流程;2. Binance:以低費(fèi)用和豐富幣種著稱,適合全球用戶;3. Huobi:歷史悠久,安全性高,產(chǎn)品多樣;4. Coinbase:界面友好且合規(guī)性強(qiáng),適合新手;5. Kraken:以專業(yè)性和透明度見長(zhǎng);6. KuCoin:幣種豐富并提供多種獎(jiǎng)勵(lì)計(jì)劃;7. Bitfinex:面向?qū)I(yè)用戶,提供杠桿交易;8. Gate.io:創(chuàng)新產(chǎn)品與

選擇靠譜的加密貨幣交易平臺(tái)需優(yōu)先考慮安全性、費(fèi)用、幣種及功能。2025年十大可靠平臺(tái)包括OKX、Binance、Huobi、Coinbase、Kraken、KuCoin、Bitfinex、Gemini、Bitstamp和Crypto.com,它們各具特色,如OKX提供多種交易方式并注重安全;Binance以低手續(xù)費(fèi)著稱;Coinbase適合新手;Kraken和Gemini強(qiáng)調(diào)合規(guī)與安全等。選擇時(shí)應(yīng)從以下五點(diǎn)考量:1. 安全性:查看是否具備雙重認(rèn)證、冷存儲(chǔ)等措施;2. 交易費(fèi)用:比較不同平臺(tái)費(fèi)率并

選擇合適的虛擬數(shù)字貨幣交易平臺(tái)至關(guān)重要,推薦十大主流平臺(tái)包括OKX、Binance、Huobi、Coinbase、Kraken、Bitfinex、Gate.io、KuCoin、Bybit和MEXC。1. OKX提供豐富的交易品種和理財(cái)產(chǎn)品;2. Binance以低費(fèi)用和強(qiáng)大交易引擎著稱;3. Huobi支持現(xiàn)貨、合約等多種交易服務(wù);4. Coinbase適合新手操作;5. Kraken安全性高;6. Bitfinex交易深度好;7. Gate.io用戶界面友好;8. KuCoin支持多種小幣種;

選擇加密貨幣交易平臺(tái)需綜合考慮安全性、交易量、手續(xù)費(fèi)等因素,2025年十大交易所包括:1.OKX,以技術(shù)實(shí)力和多樣交易方式領(lǐng)先;2.Binance,因幣種豐富和交易量大著稱;3.Huobi,注重合規(guī)并拓展生態(tài)系統(tǒng);4.Coinbase,適合新手的用戶友好平臺(tái);5.Kraken,以安全性和低費(fèi)用受認(rèn)可;6.Bitfinex,面向?qū)I(yè)交易者的高級(jí)工具;7.Bybit,專注衍生品和高杠桿交易;8.KuCoin,提供廣泛幣種選擇;9.Gemini,強(qiáng)調(diào)監(jiān)管合規(guī)和機(jī)構(gòu)服務(wù);10.Gate.io,涵蓋多種交