风险提示:理性看待区块链,提高风险意识!
朝鲜Lazarus Group开发NFT游戏以利用Chrome用户
首页 > 业界 > 区块链 2024-10-24 10:05
摘要
朝鲜的Lazarus Group开发了一款区块链游戏,利用谷歌Chrome浏览器中的漏洞窃取用户数据。  。
币界网报道:

朝鲜的Lazarus Group开发了一款区块链游戏,利用谷歌Chrome浏览器中的漏洞,安装间谍软件,窃取加密钱包凭据以及其他用户数据 ;

10月23日网络安全公司卡巴斯基实验室分析师Vasily Berdnikovand和Boris Larin表示,他们发现了;Lazarus Group在5月份利用该漏洞并向谷歌报告,谷歌已修复了该问题。

根据Berdnikov和Larin的说法,Lazarus Group的黑客利用该游戏诱使用户访问恶意网站,并用其至少自2013年以来一直在使用的恶意软件Manuscript感染计算机。

该代码允许黑客破坏Chrome的内存,最终使他们能够访问用户的Cookie、身份验证令牌、保存的密码和浏览历史记录——他们窃取用户资金所需的一切。

卡巴斯基实验室早在5月份就发现了Lazarus Group的阴谋,并迅速向谷歌报告。来源:卡巴斯基实验室

Javascript安全机制V8沙盒的另一个问题允许Lazarus访问PC,以调查是否值得继续进行网络攻击。

“我们能够提取攻击的第一阶段——一个在谷歌Chrome进程中执行远程代码执行的漏洞。”;Berdnikov和;拉林说。

“在确认该漏洞是基于针对最新版本谷歌Chrome的零日漏洞后,我们于当天向谷歌报告了我们的发现。”

在谷歌意识到该漏洞两天后,它发布了一个更新的补丁来解决这个问题。

用于创建游戏的被盗源代码

游戏本身,DeTankZone或DeTankWar,是一款完全可玩的游戏,可以用不可替代的代币赚取多人在线战斗竞技场游戏()坦克。玩家可以在在线竞争中相互竞争。

Berdnikov和;拉林说,Lazarus从另一款合法游戏中窃取了源代码,并在社交媒体上大力推广盗版版本。

这款假游戏有一个网站和使用人工智能生成的宣传图片。

Lazarus Group窃取了一款合法游戏的源代码,以帮助诱使用户使用恶意软件访问网站。来源卡巴斯基实验室

“从表面上看,这个网站类似于一个基于去中心化金融(DeFi)NFT(不可替代代币)的多人在线竞技场(MOBA)坦克游戏的专业设计产品页面,邀请用户下载试用版。”;Berdnikov和;拉林说。

“但这只是一种伪装。在幕后,这个网站有一个隐藏的脚本,在用户的谷歌Chrome浏览器中运行,启动了一个零日漏洞利用,让攻击者完全控制受害者的电脑。”

微软安全部门也在5月份标记了这款游戏在X上,他指出恶意游戏DeTankWar正在提供新的自定义勒索软件,微软称之为FakePenny。

微软安全公司表示:“微软已经确定了一个新的朝鲜威胁参与者,Moonstone Sleet(Storm-1789),它将其他朝鲜威胁参与者使用的许多经过验证的技术与针对金融和网络间谍目标的独特攻击方法相结合。”。

“据观察,Moonstone Sleet建立了虚假公司和工作机会,与潜在目标进行接触,使用合法工具的木马版本,创建了一个名为DeTankWar的恶意游戏,并提供了一个新的自定义勒索软件,微软将其命名为FakePenny。”

Lazarus Group的亏损估计超过30亿美元

Lazarus可以说是自2009年出现以来最臭名昭著的加密黑客组织。美国网络安全公司Recorded Future2023年,朝鲜黑客在截至2023年的六年里窃取了超过30亿美元的加密货币。

联合国的一份报告还发现,朝鲜黑客在2022年窃取了大量加密资产,估计在6.3亿美元至10亿美元之间,此前这些组织开始瞄准外国航空航天和国防公司的网络。

区块链侦探ZachXBTLazarus在2020年至2023年间通过25次黑客攻击清洗了超过2亿美元的加密货币。8月15日;在X上,他还声称发现了朝鲜开发人员复杂网络的证据,这些开发人员每月为“成熟”的加密项目工作,收入50万美元。

与此同时,美国财政部还指责Lazarus是2022年Ronin Bridge攻击的罪魁祸首,该攻击使黑客获得了超过6亿美元的加密货币。

发表评论
发表评论
暂无评论
    相关阅读
    币界百科
    币界资讯
    以太坊开发者「质押革命」分析在当今的区块链世界中,以太坊一直占据着举足轻重的地位。近期,以太坊开发者发起了一场名为「质押革命」的行动,3万枚ETH被投入以激活DeFi(去中心化金融)的流动性,并且质押奖励可能覆盖基金会年度预算。这
    以太坊
    2025-03-13 11:19:16
    拉撒路集团是朝鲜臭名昭著的黑客部门,在加密货币中进行了新的网络攻击,越来越重视开发商。
    区块链
    2025-03-13 08:10:45
    Niantic Labs表示,它将以35亿美元的价格将其视频游戏(Pokemon GO)业务出售给Spopely,该业务将专注于地理空间技术。
    区块链
    2025-03-13 04:00:12
    链上的数据显示,比特币的统治地位自2022年以来一直稳步上升。它还强调了比特币的活跃用户的市场份额随着时间的推移而下降。数据表明以太坊和其他第1层(L1)网络中的链活动增加。
    比特币
    2025-03-13 01:00:40
    以太坊落后于比特币价格反弹,因为不确定性在其即将到来的Pectra网络升级上存在。
    比特币
    2025-03-12 22:27:52
    在加密货币交易领域,ARCi交易所与VVS永续合约正吸引着众多投资者的目光。ARCi交易所为用户提供多样化的交易服务,其交易功能丰富,界面或许如同其他新兴平台一样友好易用。而VVS永续合约作为一种特殊的衍生品合约,没有到期日,交易者能无限期持有或卖出。它采用正向合约机制,交易灵活,价格锚定现货市场价,还能随时结算盈亏,提高资金利用率,杠杆多样可调整。对于想要参与加密交易的朋友来说,深入了解ARCi交易所和VVS永续合约,能为自己的投资决策增添有力的依据。
    数字货币百科
    2025-03-07 13:59:51
    近日,美国总统特朗普将五种加密货币列入美国新“战略储备”的考虑范围,引发瑞波币、索拉纳、艾达币、比特币和以太币等价值飙升,扭转了近期低迷态势。不过,在这波加密货币热潮中,有消息传出川普币即将大跌。此前特朗普和妻子推出品牌“迷因币”曾引发争议,此次市场格局变动下,川普币是否真会大跌,值得投资者密切关注。
    矿业百科
    2025-03-07 11:53:02
    近期比特币价格飙破关键水平,引发了加密货币市场的广泛关注。比特币作为加密领域的龙头,其价格的剧烈波动一直牵动着投资者的心。此次飙破背后,是市场供需的变化,还是宏观经济因素的影响?这一走势又将如何影响整个加密货币生态系统?让我们一起深入剖析比特币飙破的背后逻辑,探索加密市场的未来走向。
    区块链书籍
    2025-03-07 10:34:12
    在加密货币的世界里,PKOIN杠杆和S平台正成为众多投资者关注的焦点。PKOIN杠杆交易为投资者提供了以小博大的机会,能够在市场波动中获取更大的收益。而S平台作为承载这一交易的重要场所,其安全性、稳定性和交易体验至关重要。本文将深入剖析PKOIN杠杆在S平台上的交易机制、特点以及潜在风险,让你全面了解这一热门交易模式,助你在投资中做出更明智的决策。无论是新手小白还是资深玩家,都能在文中找到有价值的信息。DYOR,了解清楚后再入场交易,避免盲目跟风导致FOMO情绪。
    区块链百科
    2025-03-07 12:47:39
    2025年虚拟货币市场持续发展,各币种排名备受关注。比特币作为市场“定海神针”,地位难以撼动,其稀缺性赋予长期价值存储潜力。以太坊凭借智能合约功能,生态系统庞大且活跃,2.0升级后潜力巨大。瑞波币专注跨境支付,优势明显。卡尔达诺致力于解决现有区块链问题,前景可期。狗狗币以草根文化吸引众多小额投资者。此外,还有莱特币、币安币等也在市场中各有特色。了解这些虚拟货币的特点和发展趋势,有助于投资者更好地把握市场动态。
    区块链书籍
    2025-03-08 09:23:56
    近期加密货币市场波澜不断,狗狗币的日内涨幅情况备受瞩目。曾有狗狗币日内最高涨幅超过200%的惊人表现,其价格在短时间内大幅飙升。狗狗币的诞生颇具传奇色彩,源于一个玩笑。其行情的波动与币圈“意见领袖”马斯克的言论密切相关,他的推文往往能带动狗狗币价格迅速走高。然而,狗狗币这种非理性的爆炒也引发了不少市场担忧,它无价值背书、无技术特性、无应用场景,其后续走势究竟如何,是持续疯狂还是回归理性,值得投资者密切关注和深入研究DYOR。
    币种知识
    2025-03-03 20:56:19
    在当今数字化的时代,加密货币交易平台如雨后春笋般涌现,TOKEm交易平台和MAJOR交易平台便是其中备受关注的两个。TOKEm交易平台以其独特的交易机制和用户体验吸引了众多投资者的目光,而MAJOR交易平台则凭借其强大的技术实力和丰富的产品线在市场中占据一席之地。这两个平台各有其优势与特点,无论是在交易流程、安全保障还是用户服务方面,都有着不同的表现。对于投资者来说,深入了解这两个平台的差异,有助于做出更明智的投资决策。本文将对TOKEm交易平台和MAJOR交易平台进行全面且深入的对比分析,为您呈现这两个
    币种知识
    2025-03-04 11:08:56
    在加密货币的世界里,IQ交易所与CHZ交易成为了备受关注的话题。CHZ币作为一种专注于体育和娱乐行业的加密货币,由Chiliz平台推出,其主要应用平台Socios.com已与众多顶级体育俱乐部建立合作。CHZ币的交易方式多样,包括中心化交易所、去中心化交易所和场外交易等。IQ交易所在此领域也有着独特的地位和影响力,为用户提供了交易CHZ币等数字资产的渠道。不同的交易方式各有优劣,用户可根据自身需求和偏好来选择。对于想要了解加密货币交易,尤其是涉及CHZ币在IQ交易所交易的人们来说,深入探究这些内容能帮助他
    币种知识
    2025-03-04 10:57:05
    2025年加密货币市场预计将再次爆发增长。有四大加密货币值得关注,或许会迎来利好局面。Dogecoin作为最早的迷因币,拥有强大社区支持,历史上有大幅增长潜力,其社区不断发展且基金会拓展了实用性,此前价格涨幅也十分可观。Solana以可扩展性、速度和低交易成本著称,是迷因币项目热门目的地,随着迷因代币发展,对其代币需求增加或致价格飙升。XRP因投资者信心恢复和积极事件,市值已重返前三,未来有望受益。新兴的迷因币SPX6900凭借有趣概念和熊市中的韧性脱颖而出,有望在2025年牛市中继续增长。这些加密货币的
    区块链知识
    2025-03-03 16:50:37
    在加密货币的风云变幻中,Meme币一直备受瞩目。然而,如今AI分析揭示出Meme币存在诸多利空因素。随着市场环境的不断变化,Meme币面临着前所未有的挑战。AI凭借其强大的数据处理能力和精准的分析模型,对Meme币的现状和未来趋势进行了深度解读。投资者需保持警惕,DYOR,全面了解Meme币的潜在风险,避免陷入FOMO情绪。深入探究AI分析结果,为你呈现Meme币背后的利空真相,助力你在加密货币市场做出更明智的决策。
    矿业知识
    2025-03-04 09:38:14
    推荐专栏
    Boss Wallet Web3 Econom Pass
    去中心化交易所
    一位相信价值投资的币圈KOL。稳定盈利的缠论野生交易员 #BTC行情分析师 #价值投资 #链上数据分析
    爱Web 3,爱生活,爱科技,爱炒币的老韭菜
    热门币种
    更多
    币种
    美元价格
    24H涨跌幅
    BTC比特币
    83,504.75 USDT
    ¥604,248.72
    +2.02%
    ETH以太坊
    1,881.70 USDT
    ¥13,616.17
    +1.395%
    BNB币安币
    579.41 USDT
    ¥4,192.67
    +6.041%
    USDT泰达币
    1.02 USDT
    ¥7.25
    -0.19%
    SOL
    124.30 USDT
    ¥899.45
    +2.086%
    USDC
    1.00 USDT
    ¥7.15
    -0.01%
    TON
    7.59 USDT
    ¥54.14
    +4.55%
    XRP瑞波币
    0.47720 USDT
    ¥3.41
    +0.48%
    DOGE狗狗币
    0.17014 USDT
    ¥1.23
    +5.828%
    ADA艾达币
    0.72540 USDT
    ¥5.25
    +1.355%
    热搜币种
    更多
    币种
    美元价格
    24H涨跌幅
    SuperRare
    0.086767 USDT
    ¥0.63
    -6.44%
    Filecoin
    2.7664 USDT
    ¥20.02
    +2.69%
    比特币
    83,504.75 USDT
    ¥604,248.72
    +2.02%
    柚子
    0.49810 USDT
    ¥3.60
    +4.996%
    Horizen
    8.9947 USDT
    ¥65.09
    +5.92%
    Solana
    124.30 USDT
    ¥899.45
    +2.086%
    dYdX
    0.60920 USDT
    ¥4.41
    +5.746%
    以太坊
    1,881.70 USDT
    ¥13,616.17
    +1.395%
    Shiba Inu
    0.0000122 USDT
    ¥0.0000884
    +3.038%
    狗狗币
    0.17014 USDT
    ¥1.23
    +5.828%
    Arweave
    6.03 USDT
    ¥43.63
    +2.726%
    Conflux
    0.078967 USDT
    ¥0.57
    +4.99%
    最新快讯
    更多
    币界网实时价格午报:TON报2.71美元/枚,跌幅达-2.06%
    2025-03-13 12:18:53
    Gate.ioLaunchpool上线PellNetwork(PELL)
    2025-03-13 12:07:14
    币界网实时价格午报:BNB币安币站上580.32美元/枚,涨幅达1.04%
    2025-03-13 12:03:12
    链上无抵押贷款新突破?3Jane核心亮点与产品解析
    2025-03-13 11:45:06
    分析师:USDT活动激增表明场外有大量买入力量,CPI数据或减轻加密货币价格压力
    2025-03-13 11:44:49
    火币HTX将于今日22:30上线XION(XION)
    2025-03-13 11:43:56
    USDT链上活动创6个月新高,交易者或准备抄底
    2025-03-13 11:42:40