Lazarus 集團利用虛假區(qū)塊鏈游戲利用 Google Chrome 中的零日漏洞
Oct 24, 2024 am 09:54 AM朝鮮拉撒路黑客組織使用假冒的基于區(qū)塊鏈的游戲來利用谷歌 Chrome 瀏覽器中的零日漏洞并安裝間諜軟件
朝鮮 Lazarus Group 黑客利用 Google Chrome 中的零日漏洞安裝竊取錢包憑證的間諜軟件,并使用虛假的基于區(qū)塊鏈的游戲來實施攻擊。
Lazarus Group 的活動于 5 月被卡巴斯基實驗室分析師發(fā)現(xiàn),并向 Google 報告了該漏洞。該漏洞已被 Google 修復。
玩游戲的風險
這款完全可玩的黑客游戲在 LinkedIn 和 X 上進行了推廣。它被稱為 DeTankZone 或 DeTankWar,以不可替代代幣 (NFT) 為代表的坦克參加全球錦標賽。
有趣的是,即使用戶沒有下載游戲本身,也可能從游戲網(wǎng)站受到感染。據(jù)報道,黑客以現(xiàn)有的 DeFiTankLand 為模型設(shè)計了這款游戲。
根據(jù)報告,黑客部署了 Manuscrypt 惡意軟件,隨后出現(xiàn)了以前未見過的“V8 JavaScript 引擎中的類型混淆錯誤”。這是 2024 年截至 5 月中旬在 Chrome 中發(fā)現(xiàn)的第七個零日漏洞。
“微軟安全部門早在二月份就注意到了這款假游戲。然而,當卡巴斯基能夠調(diào)查它時,威脅行為者已經(jīng)從網(wǎng)站上刪除了該漏洞,”卡巴斯基首席安全專家 Boris Larin 告訴 Securelist。
盡管如此,實驗室還是繼續(xù)向 Google 通報了該漏洞,并且 Chrome 在黑客重新引入該漏洞之前修復了該漏洞。
SecureList 分享的 Lazarus Group 假游戲屏幕截圖
相關(guān):FBI 重點關(guān)注 6 個與朝鮮有關(guān)的比特幣錢包,敦促加密貨幣交易所保持警惕
朝鮮對加密有興趣
零日漏洞是供應(yīng)商在沒有準備任何補丁的情況下首次發(fā)現(xiàn)的漏洞。在這種情況下,Google 花了 12 天來修補相關(guān)漏洞。
今年早些時候,Chrome 中的另一個零日漏洞被一個獨立的朝鮮黑客組織利用來瞄準加密貨幣持有者。
據(jù) Microsoft Threat Intelligence 報道,眾所周知,Lazarus Group 對加密貨幣有著強烈的偏好。據(jù)加密貨幣犯罪觀察者 ZachXBT 稱,該組織在 2020 年至 2023 年間通過 25 次黑客攻擊洗掉了超過 2 億美元的加密貨幣。
美國財政部還指控 Lazarus Group 是 2022 年 Ronin Bridge 襲擊事件的幕后黑手,該事件導致價值超過 6 億美元的加密貨幣被盜。
根據(jù)網(wǎng)絡(luò)安全公司 Recorded Future 的數(shù)據(jù),從 2017 年到 2023 年的七年時間里,朝鮮黑客總共竊取了超過 30 億美元的加密貨幣。
雜志:Lazarus Group 最喜歡的漏洞揭曉 - 對臭名昭著的組織的加密黑客攻擊的分析
以上是Lazarus 集團利用虛假區(qū)塊鏈游戲利用 Google Chrome 中的零日漏洞的詳細內(nèi)容。更多信息請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

熱AI工具

Undress AI Tool
免費脫衣服圖片

Undresser.AI Undress
人工智能驅(qū)動的應(yīng)用程序,用于創(chuàng)建逼真的裸體照片

AI Clothes Remover
用于從照片中去除衣服的在線人工智能工具。

Clothoff.io
AI脫衣機

Video Face Swap
使用我們完全免費的人工智能換臉工具輕松在任何視頻中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的代碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
功能強大的PHP集成開發(fā)環(huán)境

Dreamweaver CS6
視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版
神級代碼編輯軟件(SublimeText3)

歐意(OKX)作為全球領(lǐng)先的加密貨幣交易所,提供安全可靠的交易環(huán)境和豐富的數(shù)字資產(chǎn)種類。1. 訪問官網(wǎng) www.okx.com 下載應(yīng)用程序;2. 根據(jù)設(shè)備選擇 Android 或 iOS 版本;3. 安裝應(yīng)用并完成注冊或登錄;4. 啟用雙重驗證保障賬戶安全。平臺支持現(xiàn)貨交易、杠桿交易、合約交易、DeFi、OKX Earn 理財及 NFT 市場等多種功能。

獲取歐易交易所APP官方正確地址需通過以下三個官方渠道:1.官方網(wǎng)站下載,訪問官網(wǎng)域名[adid]fe9fc289c3ff0af142b6d3bead98a923[/adid]并下載對應(yīng)系統(tǒng)的版本;2.關(guān)注官方社交媒體賬號獲取最新下載信息;3.聯(lián)系官方客服進行確認。同時,用戶應(yīng)警惕釣魚網(wǎng)站、核對域名、安裝殺毒軟件、開啟二次驗證并避免泄露個人信息以保障賬戶安全。

Gate.io 是一個安全可靠的數(shù)字資產(chǎn)交易平臺,用戶應(yīng)通過官方地址訪問以避免安全風險。為確保賬戶安全,請使用安全網(wǎng)絡(luò)環(huán)境、啟用雙重驗證、定期更改密碼、警惕釣魚網(wǎng)站和詐騙信息,并核對官方郵件地址。Gate.io 提供豐富的交易品種、合約交易、理財借貸、Startup 首發(fā)平臺、自主研發(fā)的 GateChain 公鏈、多重安全保障、7x24 小時客服支持以及功能完善的移動端 App。要開始使用 Gate.io,可訪問其官方網(wǎng)站注冊賬戶、完成實名認證、充值并開始交易。

選擇可靠的加密貨幣交易平臺至關(guān)重要,以確保交易安全、降低成本并提升體驗。2025年十大交易所包括:1.OKX,具備強大技術(shù)與多種交易方式;2.Binance,交易量大且生態(tài)完善;3.Huobi,注重合規(guī)與用戶拓展;4.Coinbase,適合新手;5.Kraken,安全性高費用低;6.Bitfinex,面向?qū)I(yè)用戶;7.Bybit,專注衍生品;8.KuCoin,幣種豐富;9.Gemini,監(jiān)管嚴格;10.Gate.io,提供創(chuàng)新產(chǎn)品。選擇時應(yīng)關(guān)注安全性、交易量、手續(xù)費、幣種、用戶體驗、客服及合規(guī)性

加密貨幣交易者應(yīng)選擇安全可靠、功能多樣的交易平臺,以確保資產(chǎn)安全和交易效率。 1. OKX:全球領(lǐng)先平臺,提供現(xiàn)貨、合約等多種交易方式,并支持便捷注冊與身份驗證流程;2. Binance:以低費用和豐富幣種著稱,適合全球用戶;3. Huobi:歷史悠久,安全性高,產(chǎn)品多樣;4. Coinbase:界面友好且合規(guī)性強,適合新手;5. Kraken:以專業(yè)性和透明度見長;6. KuCoin:幣種豐富并提供多種獎勵計劃;7. Bitfinex:面向?qū)I(yè)用戶,提供杠桿交易;8. Gate.io:創(chuàng)新產(chǎn)品與

選擇靠譜的加密貨幣交易平臺需優(yōu)先考慮安全性、費用、幣種及功能。 2025年十大可靠平臺包括OKX、Binance、Huobi、Coinbase、Kraken、KuCoin、Bitfinex、Gemini、Bitstamp和Crypto.com,它們各具特色,如OKX提供多種交易方式并注重安全;Binance以低手續(xù)費著稱;Coinbase適合新手;Kraken和Gemini強調(diào)合規(guī)與安全等。選擇時應(yīng)從以下五點考量:1. 安全性:查看是否具備雙重認證、冷存儲等措施;2. 交易費用:比較不同平臺費率并

選擇合適的虛擬數(shù)字貨幣交易平臺至關(guān)重要,推薦十大主流平臺包括OKX、Binance、Huobi、Coinbase、Kraken、Bitfinex、Gate.io、KuCoin、Bybit和MEXC。 1. OKX提供豐富的交易品種和理財產(chǎn)品;2. Binance以低費用和強大交易引擎著稱;3. Huobi支持現(xiàn)貨、合約等多種交易服務(wù);4. Coinbase適合新手操作;5. Kraken安全性高;6. Bitfinex交易深度好;7. Gate.io用戶界面友好;8. KuCoin支持多種小幣種;

選擇加密貨幣交易平臺需綜合考慮安全性、交易量、手續(xù)費等因素,2025年十大交易所包括:1.OKX,以技術(shù)實力和多樣交易方式領(lǐng)先;2.Binance,因幣種豐富和交易量大著稱;3.Huobi,注重合規(guī)并拓展生態(tài)系統(tǒng);4.Coinbase,適合新手的用戶友好平臺;5.Kraken,以安全性和低費用受認可;6.Bitfinex,面向?qū)I(yè)交易者的高級工具;7.Bybit,專注衍生品和高杠桿交易;8.KuCoin,提供廣泛幣種選擇;9.Gemini,強調(diào)監(jiān)管合規(guī)和機構(gòu)服務(wù);10.Gate.io,涵蓋多種交