Logo
Cipik0.000.000?
Log in


24.10.2024 10.54.24 (GMT+1)

Den nordkoreanske hackergruppe Lazarus brugte en zero-day-sårbarhed i Google Chrome til at installere spyware gennem det falske blockchain-spil DeTankZone med NFT-transaktioner 🎮

View icon 486 Samlede visninger på alle sprog

Den nordkoreanske hackergruppe Lazarus brugte en nul-dages sårbarhed i Google Chrome-browseren til at installere spyware gennem det falske blockchain-spil DeTankZone (eller DeTankWar).

Kaspersky Labs-analytikere opdagede udnyttelsen i maj 2024 og underrettede Google, hvorefter sårbarheden blev rettet.

Spillet, der blev promoveret på LinkedIn- og X-platforme, tilbød NFT-tanke til deltagelse i kampe, men selv dem, der ikke downloadede spillet, kunne blive påvirket af et inficeret websted.

Lazarus brugte Manuscrypt-malwaren til at udnytte sårbarheden i V8 JavaScript-motoren. Dette er allerede den syvende sårbarhed af denne art, der er opdaget i Chrome i 2024.


Dette materiale er udarbejdet af Khachatur Davtyan, udviklet og oversat af kunstig intelligens.



An unhandled error has occurred. Reload 🗙