Logo
Cipik0.000.000?
Log in


24/10/2024 10:54:24 (GMT+1)

O grupo de hackers norte-coreano Lazarus usou uma vulnerabilidade de dia zero no Google Chrome para instalar spyware por meio do falso jogo blockchain DeTankZone com transações 🎮 NFT

View icon 486 Visualizações totais em todos os idiomas

O grupo de hackers norte-coreano Lazarus usou uma vulnerabilidade de dia zero no navegador Google Chrome para instalar spyware por meio do falso jogo blockchain DeTankZone (ou DeTankWar).

Os analistas da Kaspersky Labs descobriram a exploração em maio de 2024 e notificaram o Google, após o que a vulnerabilidade foi corrigida.

O jogo, promovido nas plataformas LinkedIn e X, oferecia tanques NFT para participação em batalhas, mas mesmo aqueles que não baixaram o jogo poderiam ser afetados por meio de um site infectado.

O Lazarus usou o malware Manuscrypt para explorar a vulnerabilidade no mecanismo JavaScript V8. Esta já é a sétima vulnerabilidade detectada no Chrome em 2024.


Este material foi preparado por Khachatur Davtyan, desenvolvido e traduzido por inteligência artificial.



An unhandled error has occurred. Reload 🗙