Logo
Cipik0.000.000?
Log in


24.10.2024 г. 10:54:24 ч. (GMT+1)

Севернокорейската хакерска група Lazarus използва уязвимост от нулев ден в Google Chrome, за да инсталира шпионски софтуер чрез фалшивата блокчейн игра DeTankZone с NFT транзакции 🎮

View icon 486 Общ брой прегледи на всички езици

Севернокорейската хакерска група Lazarus използва уязвимост от нулев ден в браузъра Google Chrome, за да инсталира шпионски софтуер чрез фалшивата блокчейн игра DeTankZone (или DeTankWar).

Анализаторите на Kaspersky Labs откриха експлойта през май 2024 г. и уведомиха Google, след което уязвимостта беше отстранена.

Играта, популяризирана в платформите LinkedIn и X, предлагаше NFT танкове за участие в битки, но дори тези, които не са изтеглили играта, могат да бъдат засегнати чрез заразен сайт.

Lazarus използва зловредния софтуер Manuscrypt, за да използва уязвимостта в V8 JavaScript engine. Това вече е седмата подобна уязвимост, открита в Chrome през 2024 г.


Този материал е подготвен от Хачатур Давтян, разработен и преведен с помощта на изкуствен интелект.



An unhandled error has occurred. Reload 🗙