Logo
Cipik0.000.000?
Log in


24.10.2024 10:54:24 (GMT+1)

Северокорейская хакерская группа Lazarus использовала уязвимость нулевого дня в Google Chrome для установки шпионского ПО через поддельную блокчейн-игру DeTankZone с NFT-транзакциями 🎮

View icon 483 Всего просмотров на всех языках

Северокорейская хакерская группа Lazarus использовала уязвимость нулевого дня в браузере Google Chrome для установки шпионского ПО через поддельную блокчейн-игру DeTankZone (или DeTankWar).

Аналитики Kaspersky Labs обнаружили эксплойт в мае 2024 года и уведомили Google, после чего уязвимость была устранена.

Игра, продвигавшаяся на платформах LinkedIn и X, предлагала NFT-танки для участия в сражениях, но даже те, кто не скачивал игру, могли пострадать через заражённый сайт.

Lazarus использовали вредоносную программу Manuscrypt, чтобы воспользоваться уязвимостью в движке V8 JavaScript. Это уже седьмая подобная уязвимость, выявленная в Chrome в 2024 году.


Этот материал был подготовлен Хачатуром Давтяном, разработан и переведен искусственным интеллектом.



An unhandled error has occurred. Reload 🗙