Bitget App
交易“智”变
行情交易合约跟单策略理财Web3
朝鲜Lazarus Group开发NFT游戏以利用Chrome用户

朝鲜Lazarus Group开发NFT游戏以利用Chrome用户

币界网币界网2024/10/24 02:05
作者:币界网

朝鲜的Lazarus Group开发了一款区块链游戏,利用谷歌Chrome浏览器中的漏洞窃取用户数据。 

朝鲜的Lazarus Group开发了一款区块链游戏,利用谷歌Chrome浏览器中的漏洞,安装间谍软件,窃取加密钱包凭据以及其他用户数据 ;

10月23日报告网络安全公司卡巴斯基实验室分析师Vasily Berdnikovand和Boris Larin表示,他们发现了;Lazarus Group在5月份利用该漏洞并向谷歌报告,谷歌已修复了该问题。

根据Berdnikov和Larin的说法,Lazarus Group的黑客利用该游戏诱使用户访问恶意网站,并用其至少自2013年以来一直在使用的恶意软件Manuscript感染计算机。

该代码允许黑客破坏Chrome的内存,最终使他们能够访问用户的Cookie、身份验证令牌、保存的密码和浏览历史记录——他们窃取用户资金所需的一切。

朝鲜Lazarus Group开发NFT游戏以利用Chrome用户 image 0 卡巴斯基实验室早在5月份就发现了Lazarus Group的阴谋,并迅速向谷歌报告。来源:卡巴斯基实验室

Javascript安全机制V8沙盒的另一个问题允许Lazarus访问PC,以调查是否值得继续进行网络攻击。

“我们能够提取攻击的第一阶段——一个在谷歌Chrome进程中执行远程代码执行的漏洞。”;Berdnikov和;拉林说。

“在确认该漏洞是基于针对最新版本谷歌Chrome的零日漏洞后,我们于当天向谷歌报告了我们的发现。”

在谷歌意识到该漏洞两天后,它发布了一个更新的补丁来解决这个问题。

用于创建游戏的被盗源代码

游戏本身,DeTankZone或DeTankWar,是一款完全可玩的游戏,可以用不可替代的代币赚取多人在线战斗竞技场游戏(NFT)坦克。玩家可以在在线竞争中相互竞争。

Berdnikov和;拉林说,Lazarus从另一款合法游戏中窃取了源代码,并在社交媒体上大力推广盗版版本。

这款假游戏有一个网站和使用人工智能生成的宣传图片。

朝鲜Lazarus Group开发NFT游戏以利用Chrome用户 image 1 Lazarus Group窃取了一款合法游戏的源代码,以帮助诱使用户使用恶意软件访问网站。来源卡巴斯基实验室

“从表面上看,这个网站类似于一个基于去中心化金融(DeFi)NFT(不可替代代币)的多人在线竞技场(MOBA)坦克游戏的专业设计产品页面,邀请用户下载试用版。”;Berdnikov和;拉林说。

“但这只是一种伪装。在幕后,这个网站有一个隐藏的脚本,在用户的谷歌Chrome浏览器中运行,启动了一个零日漏洞利用,让攻击者完全控制受害者的电脑。”

微软安全部门也在5月份标记了这款游戏邮递在X上,他指出恶意游戏DeTankWar正在提供新的自定义勒索软件,微软称之为FakePenny。

微软安全公司表示:“微软已经确定了一个新的朝鲜威胁参与者,Moonstone Sleet(Storm-1789),它将其他朝鲜威胁参与者使用的许多经过验证的技术与针对金融和网络间谍目标的独特攻击方法相结合。”。

“据观察,Moonstone Sleet建立了虚假公司和工作机会,与潜在目标进行接触,使用合法工具的木马版本,创建了一个名为DeTankWar的恶意游戏,并提供了一个新的自定义勒索软件,微软将其命名为FakePenny。”

Lazarus Group的亏损估计超过30亿美元

Lazarus可以说是自2009年出现以来最臭名昭著的加密黑客组织。美国网络安全公司Recorded Futureestimated2023年,朝鲜黑客在截至2023年的六年里窃取了超过30亿美元的加密货币。

联合国的一份报告还发现,朝鲜黑客在2022年窃取了大量加密资产,估计在6.3亿美元至10亿美元之间,此前这些组织开始瞄准外国航空航天和国防公司的网络。

区块链侦探ZachXBT估计Lazarus在2020年至2023年间通过25次黑客攻击清洗了超过2亿美元的加密货币。8月15日;邮递在X上,他还声称发现了朝鲜开发人员复杂网络的证据,这些开发人员每月为“成熟”的加密项目工作,收入50万美元。

与此同时,美国财政部还指责Lazarus是2022年Ronin Bridge攻击的罪魁祸首,该攻击使黑客获得了超过6亿美元的加密货币。

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

Bitget 关于合约、现货杠杆、策略上线 THE 的公告

Bitget 将于 2024年11月27日19:30(UTC+8)上线 THEUSDT 合约币对,最高75倍。并于 2024年11月28日12:00(UTC+8)和11月27日19:30(UTC+8)上线 THE 的现货杠杆、策略交易。 现货杠杆: Bitget 现货杠杆将于 2024年11月28日12:00(UTC+8)上线 THE/USDT,用户可借入 USDT 做多 THE 或者借入 THE 做空,放大收益。 通过 杠杆信息页面查看关于现货杠杆的利率、保证金维持率、限额等交易信息。 策略: Bitget 现货策略、合约策略将于 2024年11月27日19:30(UTC+8)上线 THE

Bitget Announcement2024/11/27 10:11

XRPPERP 现已上线 USDC 合约交易

Bitget 已于2024年11月27日(UTC+8)上线 XRPPERP 合约交易,最大杠杆为75倍。 欢迎通过我们的官方网站或 Bitget APP 开始合约交易。 XRP USDC 永续合约: 合约参数 详情 上线时间 2024年11月27日 16:40(UTC+8) 合约标的 XRP 结算资产 USDC 最小变动价位 0.0001 最高杠杆倍数 75x 资金费用结算频率 每八个小时 交易时间 7*24 根据市场风险状况,Bitget可能调整包括最小变动价格、最高杠杆倍数、维持保证金率等重要合约参数; 【合约】 Bitget 的合约包括:U本位合约、币本位合约和 USDC 合约。 感谢

Bitget Announcement2024/11/27 08:44

SOLPERP 现已上线 USDC 合约交易

Bitget 已于2024年11月27日(UTC+8)上线 SOLPERP 合约交易,最大杠杆为100倍。 欢迎通过我们的官方网站或 Bitget APP 开始合约交易。 SOL USDC 永续合约: 合约参数 详情 上线时间 2024年11月27日 16:40(UTC+8) 合约标的 SOL 结算资产 USDC 最小变动价位 0.01 最高杠杆倍数 100x 资金费用结算频率 每八个小时 交易时间 7*24 根据市场风险状况,Bitget可能调整包括最小变动价格、最高杠杆倍数、维持保证金率等重要合约参数; 【合约】 Bitget 的合约包括:U本位合约、币本位合约和 USDC 合约。 感谢

Bitget Announcement2024/11/27 08:40

Bitget 盘前交易:GOATS(GOATS)即将推出

我们非常高兴地宣布,GOATS(GOATS)即将在 Bitget 盘前交易推出。用户可以在 GOATS 开放现货交易之前提前进行交易。详情如下: 开始时间:2024年11月27日18:00(UTC+8) 结束时间:待定 现货交易时间:待定 交割开始时间:待定 交割结束时间:待定 盘前交易链接:GOATS/USDT Bitget 盘前交易介绍 交割方式:币种交割、USDT 交割 币种交割 从项目“交割开始时间”起,系统会不定时多次对成交订单进行尝试交割,将项目币种可用足够的卖方订单与对应的买方订单完成交割;对于项目币种可用不足或卖方用户选择“主动违约”的卖单,暂时不会执行违约赔付。到项目“交割

Bitget Announcement2024/11/27 07:58