Logo
Cipik0.000.000?
Log in


24.10.2024 10.54.24 (GMT+1)

Pohjoiskorealainen hakkeriryhmä Lazarus käytti Google Chromen nollapäivähaavoittuvuutta asentaakseen vakoiluohjelmia väärennetyn lohkoketjupelin DeTankZone kautta NFT-tapahtumilla 🎮

View icon 486 Katselukerrat kaikilla kielillä

Pohjoiskorealainen hakkeriryhmä Lazarus käytti Google Chrome -selaimen nollapäivähaavoittuvuutta asentaakseen vakoiluohjelmia väärennetyn lohkoketjupelin DeTankZone (tai DeTankWar) kautta.

Kaspersky Labsin analyytikot havaitsivat hyväksikäytön toukokuussa 2024 ja ilmoittivat siitä Googlelle, minkä jälkeen haavoittuvuus korjattiin.

LinkedIn- ja X-alustoilla mainostettu peli tarjosi NFT-tankkeja taisteluihin osallistumiseen, mutta jopa ne, jotka eivät ladanneet peliä, voivat vaikuttaa tartunnan saaneen sivuston kautta.

Lazarus käytti Manuscrypt-haittaohjelmaa hyödyntääkseen V8 JavaScript -moottorin haavoittuvuutta. Tämä on jo seitsemäs tällainen haavoittuvuus, joka havaittiin Chromessa vuonna 2024.


Tämän materiaalin on valmistanut Khachatur Davtyan, kehitetty ja käännetty tekoälyn avulla.



An unhandled error has occurred. Reload 🗙