El grupo norcoreano Lazarus creó un juego NFT para explotar a los usuarios de Chrome

Fuente Cryptopolitan

Según Berdnikov y Larin, los piratas informáticos del grupo Lazarus utilizaron el juego para convencer a los usuarios de que visitaran un sitio web malicioso e infectar ordenadores con su malware Manuscript, que utilizan al menos desde 2013.

El código permitió a los piratas informáticos corromper la memoria de Chrome y, finalmente, darles acceso a las cookies de los usuarios, los tokens de autenticación, las contraseñas guardadas y el historial de navegación: todo lo que necesitaban para robar los fondos de los usuarios.

Kaspersky Labs descubrió el complot del Grupo Lazarus en mayo y lo informó de inmediato a Google. Fuente: Laboratorios Kaspersky

Otro problema con el mecanismo de seguridad de Javascript V8 permitió a Lazarus acceder a las PC para investigar si valía la pena continuar con un ciberataque.

"Pudimos trac la primera etapa del ataque: un exploit que realiza la ejecución remota de código en el proceso de Google Chrome", dijeron Berdnikov y Larin.

"Después de confirmar que el exploit se basó en una vulnerabilidad de día cero dirigida a la última versión de Google Chrome, informamos nuestros hallazgos a Google el mismo día".

Dos días después de que Google se diera cuenta del exploit, lanzó un parche actualizado para resolver el problema.

Código fuente robado utilizado para crear el juego

El juego en sí, DeTankZone o DeTankWar, ​​era un juego de campo de batalla en línea multijugador totalmente jugable con tanques de tokens no fungibles (NFT). Los jugadores pueden luchar entre sí en una competición online.

Berdnikov y Larin dijeron que Lazarus robó el código fuente de otro juego legítimo y promovió fuertemente la versión pirateada en las redes sociales.

El juego falso tenía un sitio web e imágenes promocionales generadas mediante inteligencia artificial.

El Grupo Lazarus robó el código fuente de un juego legítimo para ayudar a convencer a los usuarios al sitio web con el malware. Fuente Laboratorios Kaspersky

"En la superficie, este sitio web se parecía a una página de producto diseñada profesionalmente para un juego de tanques de campo de batalla en línea (MOBA) multijugador de finanzas descentralizadas ( DeFi ) basado en NFT (token no fungible), que invitaba a los usuarios a descargar una versión de prueba", Berdnikov y dijo Larín.

“Pero eso fue sólo un disfraz. Debajo del capó, este sitio web tenía un script oculto que se ejecutaba en el navegador Google Chrome del usuario, lanzando un exploit de día cero y dando a los atacantes control total sobre la PC de la víctima”.

Microsoft Security también marcó el juego en una publicación de mayo en X, señalando que el juego malicioso DeTankWar estaba entregando un nuevo ransomware personalizado que Microsoft denominó FakePenny.

"Microsoft ha dent un nuevo actor de amenazas norcoreano, Moonstone Sleet (Storm-1789), que combina muchas técnicas probadas y utilizadas por otros actores de amenazas norcoreanos con metodologías de ataque únicas para objetivos financieros y de ciberespionaje", informó Microsoft Security. dicho.

"Se observa que Moonstone Sleet crea empresas falsas y oportunidades laborales para interactuar con objetivos potenciales, emplea versiones troyanizadas de herramientas legítimas, crea un juego malicioso llamado DeTankWar y entrega un nuevo ransomware personalizado que Microsoft ha llamado FakePenny".

Las pérdidas del Grupo Lazarus se estiman en más de 3.000 millones de dólares

Lazarus se ha convertido posiblemente en el grupo de piratas informáticos criptográficos más notorio desde que apareció en escena en 2009. La empresa estadounidense de ciberseguridad Recorded Future estimó en 2023 que los piratas informáticos norcoreanos robaron más de 3.000 millones de dólares en criptomonedas en los seis años previos a 2023.

Un informe de las Naciones Unidas también encontró que los piratas informáticos norcoreanos robaron una cantidad significativa de criptoactivos en 2022, con estimaciones entre 630 millones de dólares y más de mil millones de dólares, después de que los grupos comenzaran a atacar redes de empresas aeroespaciales y de defensa extranjeras.

El detective de blockchain ZachXBT estima que Lazarus lavó más de $200 millones en criptomonedas provenientes de 25 hacks entre 2020 y 2023. En una publicación del 15 de agosto en X, también afirmó haber descubierto evidencia de una sofisticada red de desarrolladores norcoreanos que ganaban $500,000 al mes trabajando para " "proyectos criptográficos establecidos".

Al mismo tiempo, el Departamento del Tesoro de EE. UU. también acusó a Lazarus de ser el principal culpable del ataque de 2022 al Puente Ronin, que le reportó a los piratas informáticos más de 600 millones de dólares en criptomonedas.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
¿Es el momento de invertir en yuanes? La gran oportunidad de ChinaLa economía china está creciendo a un ritmo muy superior al de Europa y, sobre todo, al de Estados Unidos. ¿Es el momento ideal para invertir en yuanes?
Autor  Mitrade Team
29 de jun de 2023
La economía china está creciendo a un ritmo muy superior al de Europa y, sobre todo, al de Estados Unidos. ¿Es el momento ideal para invertir en yuanes?
placeholder
Worldcoin ya salió y explotó en sus primeros 5 minutosWorldcoin (WLD) representa una de estas ideas disruptivas que podrían ayudar a lograr en el mercado cripto aquello que Nvidia hizo en el mercado de valores.
Autor  Jesús Armando Castillo Torrealba
27 de jul de 2023
Worldcoin (WLD) representa una de estas ideas disruptivas que podrían ayudar a lograr en el mercado cripto aquello que Nvidia hizo en el mercado de valores.
placeholder
Tesla se beneficia de la IA, pero necesita estabilizar su negocio principal: Morgan StanleyEl estatus de Tesla (NASDAQ:TSLA) como líder potencial en IA es innegable, aunque su enfoque inmediato debería centrarse en estabilizar su negocio principal de automoción, según los analistas de Morgan Stanley (NYSE:MS).
Autor  Investing
7 Mes 15 Día Lun
El estatus de Tesla (NASDAQ:TSLA) como líder potencial en IA es innegable, aunque su enfoque inmediato debería centrarse en estabilizar su negocio principal de automoción, según los analistas de Morgan Stanley (NYSE:MS).
placeholder
RETO BRUTAL DE TESLA: ¿Reporte 3T será suficiente tras la DECEPCIÓN del robotaxi?Este miércoles, 23 de octubre, la fabricante de vehículos eléctricos Tesla (NASDAQ:TSLA), que fundó y dirige Elon Musk, será la primera dentro del grupo de las 7 Magníficas en presentar sus resultados correspondientes al tercer trimestre del 2024.
Autor  Investing
El dia de ayer 01: 29
Este miércoles, 23 de octubre, la fabricante de vehículos eléctricos Tesla (NASDAQ:TSLA), que fundó y dirige Elon Musk, será la primera dentro del grupo de las 7 Magníficas en presentar sus resultados correspondientes al tercer trimestre del 2024.
placeholder
Apple cae: Analista asegura que recortó pedidos de iPhone 16 en 10 millonesApple cayó el miércoles después de que el analista de mercado Ming-Chi Kuo de KGI Securities, conocido por su habilidad para dar en el clavo en las predicciones sobre Apple, entregara una sombría actualización sobre la demanda del iPhone 16, diciendo que el gigante tecnológico ha recortado un total de 10 millones de pedidos para el cuarto trimestre de 2024 hasta la primera mitad de 2025.
Autor  Investing
4 hace una horas
Apple cayó el miércoles después de que el analista de mercado Ming-Chi Kuo de KGI Securities, conocido por su habilidad para dar en el clavo en las predicciones sobre Apple, entregara una sombría actualización sobre la demanda del iPhone 16, diciendo que el gigante tecnológico ha recortado un total de 10 millones de pedidos para el cuarto trimestre de 2024 hasta la primera mitad de 2025.
goTop
quote