Севернокорейски хакери използват уязвимост в Chrome за кражба на криптовалута

г. 18:39 ч.
Севернокорейски хакери използват уязвимост в Chrome за кражба на криптовалута

Хакерска група от Северна Корея, известна като Citrine Sleet, се е възползвала от уязвимост от нулев ден в Google Chrome, за да извърши кражби на криптовалута, съобщи Microsoft в петък. Уязвимостта, открита в енджина V8 JavaScript и WebAssembly, засяга версии на Chromium до 128.0.6613.84 и е получила идентификатор CVE-2024-7971. Тази уязвимост е третата от типа "объркване на типа", която е била експлоатирана в енджина V8 тази година.

Microsoft открила следи от дейността на хакерите на 19 август, а два дни по-късно Google пуснала актуализация на браузъра с поправка на грешката. Компанията е уведомила засегнатите клиенти и е предоставила необходимата информация за защита на техните системи. Въпреки че Microsoft не разкрива кои точно са жертвите на тази хакерска кампания, се знае, че Citrine Sleet се насочва основно към финансови институции и лица, опериращи в сферата на криптовалутите.

Групата използва сложни тактики за социално инженерство, включително създаване на фалшиви уебсайтове, маскирани като легитимни платформи за търговия с криптовалута. Те разпространяват фалшиви обяви за работа или предлагат изтегляне на фалшиви приложения, които събират информация за поемане на контрол върху криптовалутните активи на жертвите. Citrine Sleet използва своя троянска програма, наречена AppleJeus, за да осъществи тези атаки.
      
Споделете тази новина:



Подобни новини

Chromecast ще бъде заменен от приставката Google TV Streamer

Chromecast ще бъде заменен от приставката Google TV Streamer
Актуализираната декодерна кутия се различава от своите предшественици...
 

Вместо клавиатура и мишка в ChromeOS ще бъдат добавени контроли за очите и изражението на лицето

Вместо клавиатура и мишка в ChromeOS ще бъдат добавени контроли за очите и изражението на лицето
Google скоро ще добави функцията за проследяване на лица в ChromeOS, за да проследява лицето на потребителя като част от използването на изкуствен интелект...
 

Google Chrome се научи автоматично да събира отворените раздели в групи

Google Chrome се научи автоматично да събира отворените раздели в групи
Изглежда, че в Google са преценили, че ръчното организиране на табовете може да се превърне в досадна задача...
 

HP започва да сглобява евтини Chromebook-ци за Google в Индия

HP започва да сглобява евтини Chromebook-ци за Google в Индия
Сглобяването на хромбуците, които ще се продават предимно сред образователните институции в Индия, трябва да започне днес...
 


 
SetCombG.com новини

Още Новини

Sandberg представи нови ръчни фенери от серията Active Survivor
Датският производител на висококачествена периферия и други технологични продукти обяви разширяване на своята линия фенери Active Survivor с три нови модела Още

Телефонните измамници във Великобритания се сблъскват с "Дейзи" – роботизираната баба с изкуствен интелект
Освен че предпазва потребителите, проектът "Дейзи" предоставя ценна информация за начина, по който измамниците действат Още

YouTube on Quest стартира функция за съвместно сърфиране - до 7 приятели в една VR кинозала
Ако потребителите искат да гледат платено съдържание, всеки от тях ще трябва да го закупи поотделно Още

YouTube тества нов формат за гледане на дълги видеоклипове като в Shorts
Въпреки възможните ползи за зрителите, тази трансформация, според мнозина, може да доведе до загуба на уникалността на YouTube като платформа Още

Xiaomi пусна 100 000-ия си електрически автомобил само 230 дни след началото на производството
След като в края на март започна доставките на серийни електромобили от дебютния си модел SU7 Още