Nhóm Lazarus lợi dụng lỗi Chrome với trò NFT giả!
Một nhóm hacker Triều Tiên mang tên Lazarus đã tận dụng lỗ hổng zero-day trong trình duyệt Chrome của Google bằng cách sử dụng một trò chơi giả mạo dựa trên blockchain để cài đặt phần mềm gián điệp, đánh cắp thông tin ví điện tử. Các nhà phân tích của Kaspersky Labs đã phát hiện ra thủ đoạn này vào tháng 5 và báo cáo cho Google, sau đó đã khắc phục.
Chơi trong rủi ro lớn
Trò chơi chiến đấu trực tuyến đa người chơi, được quảng bá rộng rãi trên LinkedIn và X, có tên là DeTankZone hoặc DeTankWar, sử dụng Token không thể thay thế (NFT) làm xe tăng trong các cuộc thi toàn cầu. Ngay cả khi không tải trò chơi xuống, người dùng vẫn bị nhiễm từ trang web. Hacker đã mô phỏng trò chơi theo DeFiTankLand.
Những hacker này sử dụng phần mềm độc hại có tên Manuscrypt, kèm theo một lỗi “type confusion” chưa từng được biết đến trong công cụ V8 JavaScript. Đây là lỗ hổng zero-day thứ 7 được tìm thấy trong Chrome vào năm 2024 cho đến giữa tháng 5.
Boris Larin, chuyên gia an ninh hàng đầu của Kaspersky, cho biết:
“Nỗ lực đáng kể đầu tư vào chiến dịch này thể hiện rằng họ có kế hoạch đầy tham vọng, và tác động thực tế có thể rộng lớn hơn nhiều, ảnh hưởng tiềm tàng đến người dùng và doanh nghiệp toàn cầu.”
Trò chơi giả mạo này đã được Microsoft Security chú ý vào tháng 2. Trước khi Kaspersky có thể phân tích, tin tặc đã loại bỏ lỗ hổng khỏi website. Tuy nhiên, phòng thí nghiệm vẫn thông báo cho Google và lỗi đã được sửa chữa trước khi các hacker có thể tái sử dụng.
Ảnh chụp màn hình từ trò chơi giả của Lazarus Group. Nguồn: SecureList
Triều Tiên yêu thích Tiền Điện Tử
Lỗ hổng zero-day khiến nhà cung cấp bất ngờ và không có bản vá sẵn sàng. Vì vậy, Google mất 12 ngày để khắc phục lỗ hổng này. Một lỗ hổng zero-day khác trong Chrome đã bị một nhóm hacker Triều Tiên khác khai thác để nhắm vào các chủ sở hữu Tiền Điện Tử đầu năm nay.
Nguồn: Microsoft Threat Intelligence
Nhóm Lazarus đặc biệt yêu thích Tiền Điện Tử. Từ năm 2020 đến 2023, nhóm này đã rửa Tiền Điện Tử trị giá hơn 200 triệu USD từ 25 vụ tấn công, theo dõi từ chuyên gia tội phạm Tiền Điện Tử ZachXBT.
Bộ Tài chính Hoa Kỳ cũng cáo buộc nhóm Lazarus đứng sau vụ tấn công Ronin Bridge, thu lợi hơn 600 triệu USD Tiền Điện Tử vào năm 2022.
Công ty an ninh mạng Hoa Kỳ Recorded Future phát hiện rằng các hacker Triều Tiên đã đánh cắp hơn 3 tỷ USD Tiền Điện Tử từ năm 2017 đến 2023.
Tin Tức Bitcoin tổng hợp
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Giám đốc Fireblocks cho biết X Money của Elon Musk dự kiến sẽ sẵn sàng cho tiền điện tử vào 'cuối năm nay'
Tóm tắt nhanh Ran Goldi, Phó Chủ tịch Cấp cao về Thanh toán và Mạng lưới của Fireblocks, đã nói với The Block rằng theo những gì ông nghe được, X Money dự kiến sẽ sẵn sàng cho tiền điện tử vào cuối năm 2025. Mặc dù không có đề cập đến tiền điện tử, tháng trước, X Money của Elon Musk đã hợp tác với Visa để cho phép chuyển tiền giữa ví điện tử và tài khoản ngân hàng, ngoài các khoản thanh toán ngang hàng.
![](https://img.bgstatic.com/multiLang/image/social/b6f6c09981fcadb9a8808de029cbf4431739475879159.jpg)
Tin tức hàng ngày: JPMorgan cho biết Tether có thể bán bitcoin theo quy định mới của stablecoin Mỹ, Paolo Ardoino gọi các nhà phân tích là 'cay cú' và nhiều thông tin khác
Các nhà phân tích của JPMorgan ước tính rằng chỉ có từ 66% đến 83% dự trữ của Tether đáp ứng các quy định đề xuất của Hoa Kỳ về stablecoin, yêu cầu tái cấu trúc tiềm năng. CEO của Tether, Paolo Ardoino, đã bác bỏ những lo ngại của các nhà phân tích JPMorgan, nói rằng đánh giá của họ không tính đến vốn chủ sở hữu nhóm trị giá 20 tỷ USD của công ty. Động lực cho một cuộc kiểm toán của Cục Dự trữ Liên bang đang gia tăng, được thúc đẩy bởi sự ủng hộ ngày càng tăng trên mạng xã hội đối với nhà phê bình lâu năm của ngân hàng trung ương, Ron Paul, để dẫn đầu nỗ lực này và thậm chí được xem xét cho vai trò Chủ tịch.
![](https://img.bgstatic.com/multiLang/image/social/b6f6c09981fcadb9a8808de029cbf4431739475879159.jpg)
io.net (IO) ra mắt nền tảng AI tích hợp DeepSeek, Meta Llama…
![](https://img.bgstatic.com/multiLang/image/social/4dbc2ccdd5fe57fbb18ed372c309972d1739472902483.jpg)
JPMorgan: Tether có thể phải bán toàn bộ Bitcoin để tuân thủ quy định stablecoin mới tại Mỹ
![](https://img.bgstatic.com/multiLang/image/social/731c38c7daaab97e2b3c96ad817cbaca1739472901889.jpg)
Thịnh hành
ThêmGiá tiền điện tử
Thêm![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)