Биткойн

Северокорейские хакеры использовали уязвимость Chrome для кражи криптовалюты

Биткойн
North Korean hackers exploited Chrome zero-day to steal crypto

Северокорейская хакерская группа, известная как Citrine Sleet, использовала нулевой эксплойт в браузерах на базе Chrome для кражи криптовалюты. В августе 2024 года они атаковали организации, обманом заставляя жертв посещать поддельные сайты и устанавливать вредоносное ПО.

В последние годы киберугрозы, исходящие от Северной Кореи, стали одной из самых обсуждаемых тем в мире информационной безопасности. Одним из самых последних инцидентов, всеобъемлюще продемонстрировавшим способности северокорейских хакеров, стал случай с использованием нулевого дня в браузере Chrome для хищения криптовалюты. По информации, представленной корпорацией Microsoft, в августе 2024 года группа хакеров, известная под названием Citrine Sleet, начала атаку на различные организации, стремясь украсть их криптовалютные активы. Разработчики Microsoft зафиксировали первые признаки активности хакеров 19 августа. Это стало началом киберкампании, характерной для методов работы северокорейских группировок, которые давно зарекомендовали себя как решительные мошенники в мире финтеха и криптовалюты.

Ключевым моментом в атаке стало использование уязвимости в ядре Chromium — базовом коде, на котором работают как браузер Chrome, так и такие популярные альтернативы, как Microsoft Edge. Во время изучения проблемы стало ясно, что эксплойт был еще нулевым, то есть Google не знал о существовании уязвимости, не успев зафиксировать ее до того, как хакеры начали ее использовать. В результате Google выпустил патч всего через два дня после начала атак, 21 августа, но ущерб уже был причинен. Глава группы безопасности Microsoft, Крис Уильямс, заявил, что компания уведомила "целевая и скомпрометированные клиенты", однако отказалась раскрывать подробности о том, какие именно организации пострадали и сколько всего жертв было атаковано. Это создает атмосферу неопределенности и ужаса в криптосообществе, особенно среди малых и средних финансовых учреждений.

Согласно данным исследования, группа Citrine Sleet была основана в Северной Корее и в основном сосредоточена на преступлениях против финансовых учреждений. Эта группа может похвастаться обширной разведывательной деятельностью в криптоиндустрии и применением тактик социального инжиниринга для проникновения в системы жертв. Хакеры создают поддельные сайты, которые маскируются под законные платформы торговли криптовалютой, чтобы заманить своих жертв в ловушку. Их стратегии часто включают подмену реальных заявлений о работе или сброс фальшивых крипто-кошельков и торговых приложений. Чаще всего Citrine Sleet использует троянский вирус под названием AppleJeus, который был специально разработан для сбора информации, необходимой для захвата криптовалютных активов жертв.

Весь процесс начинается с того, что злоумышленник манипулирует жертвой, побуждая её посетить веб-сайт, контролируемый хакерами. Затем с помощью уязвимости в ядре Windows хакеры могут установить руткит — тип вредоносного ПО, который получает глубокий доступ к операционной системе и, по сути, "открывает двери" для атакующего. На этом этапе у виртуальных злоумышленников появляется полный доступ к данным жертвы. Одним из тревожных аспектов этого инцидента является то, что криптовалюта стала своего рода щитом для северокорейского правительства, столкнувшегося с жесткими международными санкциями. Согласно отчету панели ООН, режим Ким Чен Ына украл около 3 миллиардов долларов в криптовалюте с 2017 по 2023 год, что подчеркивает растущую важность криптовалют в стратегическом арсенале режима.

В условиях падения традиционной экономики Северной Кореи, это становится весьма заманчивой альтернативой для финансирования их ядерной программы. Международные и национальные регуляторы, а также органы охраны правопорядка все больше осознают необходимость усиленного контроля в сфере киберугроз, особенно связанных с криптовалютой. Проблемы, связанные с безопасностью криптоактивов, становятся все более актуальными, и необходимость внедрения современных средств защиты и образовательных программ для организаций становится насущной задачей. Пользователи криптовалюты должны быть в курсе угроз и знать, как защитить свои активы от хакеров. На фоне этих событий сообщество специалистов по кибербезопасности обращает внимание на важность сбора и анализа информации о кибератаках.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
US soldier who fled to North Korea is free after sentencing
Суббота, 30 Ноябрь 2024 Солдата США, сбежавшего в Северную Корею, освободили после вынесения приговора

Американский военнослужащий Трэвис Кинг, который в июле 2023 года бежал в Северную Корею, был приговорен к одному году заключения, но освобожден благодаря времени, уже отбытым в тюрьме. Он признал себя виновным по пяти обвинениям, включая дезертирство и нападение на сослуживцев.

North Korea crisis: US seeks Kim Jong-un asset freeze
Суббота, 30 Ноябрь 2024 Северокорейский кризис: США требуют арестовать активы Ким Чен Ына

США предложили новые санкции против Северной Кореи, включая запрет на поставки нефти и заморозку активов лидера Ким Чен Ына. Это предложение было сделано после шестого ядерного испытания Северной Кореи.

FBI: North Korean Hackers Are Using Malware to Attack Crypto Exchanges
Суббота, 30 Ноябрь 2024 ФБР: Северокорейские Хакеры Активно Используют Вредоносное ПО для Атак на Криптобиржи

ФБР предупреждает о нападениях северокорейских хакеров на криптовалютные биржи с использованием вредоносного ПО. Злоумышленники применяют социальную инженерию, манипулируя сотрудниками компаний и выдавая себя за потенциальных работодателей или инвесторов.

Ethereum Whales Vanishing… What This Shocking Shift Means for ETH’s Future! - الفهرس الاخباري
Суббота, 30 Ноябрь 2024 Исчезновение китов Ethereum: что означает этот шокирующий сдвиг для будущего ETH?

В статье обсуждается неожиданное исчезновение крупных держателей эфириума (whales) и его потенциальное влияние на будущее ETH. Эксперты анализируют, как этот сдвиг может изменить рынок и динамику криптовалюты в целом.

Here’s Why The Bitcoin, Ethereum, And Dogecoin Prices Rose Rapidly Last Week - Crypto News BTC
Суббота, 30 Ноябрь 2024 Почему цены на Биткойн, Эфириум и Догикуп стремительно взлетели на прошлой неделе: аналитика Crypto News BTC

На прошлой неделе цены на биткойн, эфириум и догечейн резко выросли. В статье рассматриваются ключевые факторы, способствовавшие этому росту, включая изменения на рынке и повышенный интерес инвесторов.

Ethereum whales start to vanish – What does this mean for ETH? - AMBCrypto News
Суббота, 30 Ноябрь 2024 Исчезновение китов Ethereum: к чему это приведет для ETH?

Согласно новому отчету от AMBCrypto, наблюдается исчезновение крупных держателей эфира (whales). Этот тренд может оказать значительное влияние на цену и ликвидность ETH.

Solana’s bullish breakout: Will SOL surge to $187? - AMBCrypto News
Суббота, 30 Ноябрь 2024 Солана на подъёме: достигнет ли SOL отметки в $187?

Solana демонстрирует сильный бычий рост, и инвесторы задаются вопросом: сможет ли цена SOL достичь 187 долларов. В статье AMBCrypto анализируются текущие тренды и факторы, способствующие этому мнению.