Logo
Cipik0.000.000?
Log in


24.10.2024 10:54:24 (GMT+1)

Հյուսիսկորեացի հաքերական խմբ Lazarus-ը օգտագործել է Google Chrome-ի զրոյական օրվա խոցելիությունը՝ լրտեսող ծրագիր տեղադրելու համար կեղծ բլոկչեյն խաղի՝ DeTankZone-ի միջոցով, որն իրականացրել է NFT գործարքներ 🎮

View icon 486 Ընդհանուր դիտումներ բոլոր լեզուներով

Հյուսիսկորեացի հաքերական խմբ Lazarus-ը օգտագործել է զրոյական օրվա խոցելիությունը Google Chrome-ի բրաուզերում՝ լրտեսող ծրագիր տեղադրելու համար կեղծ բլոկչեյն խաղի՝ DeTankZone-ի (կամ DeTankWar) միջոցով:

Kaspersky Labs-ի վերլուծաբանները հայտնաբերել են շահագործումը 2024 թվականի մայիսին և տեղեկացրել Google-ին, ինչից հետո խոցելիությունը վերացվել է:

Խաղը, որը խթանվել է LinkedIn և X հարթակներում, առաջարկում էր NFT տանկեր՝ մարտերին մասնակցելու համար, սակայն նույնիսկ նրանք, ովքեր չեն ներբեռնել խաղը, կարող էին տուժել վարակված կայքից:

Lazarus-ը օգտագործել է Manuscrypt վնասակար ծրագիրը՝ շահագործելու V8 JavaScript շարժիչի խոցելիությունը: Սա արդեն յոթերորդ նման խոցելիությունն է, որը հայտնաբերվել է Chrome-ում 2024 թվականին:


Այս նյութը պատրաստվել է Խաչատուր Դավթյանի կողմից, մշակվել և թարգմանվել է արհեստական բանականության օգնությամբ։



An unhandled error has occurred. Reload 🗙