Lazarus Group ของเกาหลีเหนือสร้างเกม NFT เพื่อแสวงหาประโยชน์จากผู้ใช้ Chrome

แหล่งที่มา Cryptopolitan

จากข้อมูลของ Berdnikov และ Larin แฮกเกอร์ในกลุ่ม Lazarus Group ใช้เกมนี้เพื่อเกลี้ยกล่อมผู้ใช้ไปยังเว็บไซต์ที่เป็นอันตราย และแพร่ระบาดคอมพิวเตอร์ด้วย Manuscript มัลแวร์ ซึ่งมันถูกใช้มาตั้งแต่ปี 2013 เป็นอย่างน้อย

โค้ดดังกล่าวอนุญาตให้แฮกเกอร์ทำลายหน่วยความจำของ Chrome ได้ และทำให้พวกเขาสามารถเข้าถึงคุกกี้ของผู้ใช้ โทเค็นการตรวจสอบสิทธิ์ รหัสผ่านที่บันทึกไว้ และประวัติการท่องเว็บ ซึ่งเป็นทุกสิ่งที่พวกเขาต้องการเพื่อขโมยเงินของผู้ใช้

Kaspersky Labs ค้นพบแผนของ Lazarus Group ในเดือนพฤษภาคม และรายงานไปยัง Google ทันที ที่มา: แคสเปอร์สกี้ แลปส์

ปัญหาอีกประการหนึ่งของกลไกการรักษาความปลอดภัยของ Javascript แซนด์บ็อกซ์ V8 ทำให้ Lazarus สามารถเข้าถึงพีซีเพื่อตรวจสอบว่าการโจมตีทางไซเบอร์ต่อไปนั้นคุ้มค่าหรือไม่

“เราสามารถ trac การโจมตีขั้นแรกได้ ซึ่งเป็นช่องโหว่ที่ดำเนินการโค้ดจากระยะไกลในกระบวนการของ Google Chrome” Berdnikov และ Larin กล่าว

“หลังจากยืนยันว่าช่องโหว่นั้นขึ้นอยู่กับช่องโหว่แบบ Zero-day ที่กำหนดเป้าหมายไปที่ Google Chrome เวอร์ชันล่าสุด เราได้รายงานการค้นพบของเราไปยัง Google ในวันเดียวกัน”

สองวันหลังจากที่ Google ตระหนักถึงช่องโหว่ดังกล่าว ก็ได้เปิดตัวแพทช์ที่อัปเดตเพื่อแก้ไขปัญหานี้

ซอร์สโค้ดที่ถูกขโมยที่ใช้ในการสร้างเกม

ตัวเกมเองคือ DeTankZone หรือ DeTankWar เป็นเกมต่อสู้ในสนามประลองออนไลน์ที่มีผู้เล่นหลายคนแบบเล่นเพื่อหารายได้เต็มรูปแบบพร้อมรถถังโทเค็นที่ไม่สามารถเข้ากันได้ (NFT) ผู้เล่นสามารถต่อสู้กันเองในการแข่งขันออนไลน์

Berdnikov และ Larin กล่าวว่า Lazarus ขโมยซอร์สโค้ดจากเกมที่ถูกกฎหมายอีกเกมหนึ่ง และโปรโมตเวอร์ชันละเมิดลิขสิทธิ์อย่างหนักบนโซเชียลมีเดีย

เกมปลอมมีเว็บไซต์และรูปภาพส่งเสริมการขายที่สร้างขึ้นโดยใช้ปัญญาประดิษฐ์

Lazarus Group ขโมยซอร์สโค้ดของเกมที่ถูกกฎหมายเพื่อช่วยเกลี้ยกล่อมผู้ใช้ให้เข้าถึงเว็บไซต์ด้วยมัลแวร์ ที่มา แคสเปอร์สกี้ แลปส์

“โดยผิวเผิน เว็บไซต์นี้มีลักษณะคล้ายกับหน้าผลิตภัณฑ์ที่ออกแบบอย่างมืออาชีพสำหรับเกมรถถังต่อสู้ออนไลน์แบบผู้เล่นหลายคนในสนามรบออนไลน์ (MOBA) แบบกระจายอำนาจ ( DeFi ) ที่ใช้ NFT (non-fungible token) โดยเชิญชวนให้ผู้ใช้ดาวน์โหลดเวอร์ชันทดลอง” Berdnikov และ ลารินกล่าวว่า

“แต่นั่นเป็นเพียงการปลอมตัว ภายใต้ฝากระโปรง เว็บไซต์นี้มีสคริปต์ที่ซ่อนอยู่ซึ่งทำงานในเบราว์เซอร์ Google Chrome ของผู้ใช้ เปิดตัวการโจมตีแบบซีโรเดย์และให้ผู้โจมตีควบคุมพีซีของเหยื่อได้อย่างสมบูรณ์”

Microsoft Security ยังติดธงเกมใน โพสต์เมื่อ เดือนพฤษภาคมบน X โดยสังเกตว่าเกมที่เป็นอันตราย DeTankWar กำลังส่งแรนซัมแวร์แบบกำหนดเองใหม่ที่ Microsoft ขนานนามว่า FakePenny

“Microsoft ได้ dent ตัวแสดงภัยคุกคามชาวเกาหลีเหนือรายใหม่ Moonstone Sleet (Storm-1789) ซึ่งรวมเอาเทคนิคที่พยายามจริงมากมายที่ใช้โดยผู้แสดงภัยคุกคามชาวเกาหลีเหนือรายอื่น ด้วยวิธีการโจมตีที่เป็นเอกลักษณ์เพื่อวัตถุประสงค์ทางการเงินและการจารกรรมทางไซเบอร์” Microsoft Security พูดว่า.

“Moonstone Sleet ถูกตั้งข้อสังเกตว่าจัดตั้งบริษัทปลอมและโอกาสในการทำงานกับเป้าหมายที่เป็นไปได้ ใช้เครื่องมือที่ถูกต้องตามกฎหมายในเวอร์ชันโทรจัน สร้างเกมอันตรายที่เรียกว่า DeTankWar และส่งมอบแรนซัมแวร์แบบกำหนดเองใหม่ที่ Microsoft ตั้งชื่อว่า FakePenny”

การสูญเสีย Lazarus Group มีมูลค่ามากกว่า 3 พันล้านดอลลาร์

Lazarus กลายเป็นกลุ่มแฮ็กเกอร์ crypto ที่โด่งดังที่สุดนับตั้งแต่เข้ามามีบทบาทในปี 2009 บริษัทรักษาความปลอดภัยทางไซเบอร์ของสหรัฐอเมริกา Recorded Future ประเมิน ในปี 2023 ว่าแฮกเกอร์ชาวเกาหลีเหนือขโมยเงินดิจิทัลไปมากกว่า 3 พันล้านดอลลาร์ในช่วงหกปีก่อนถึงปี 2023

รายงานขององค์การสหประชาชาติยังพบว่าแฮกเกอร์ชาวเกาหลีเหนือขโมยสินทรัพย์ crypto จำนวนมากในปี 2022 โดยประมาณการระหว่าง 630 ล้านดอลลาร์ถึงมากกว่า 1 พันล้านดอลลาร์ หลังจากกลุ่มต่างๆ เริ่มกำหนดเป้าหมายเครือข่ายของบริษัทการบินและอวกาศและการป้องกันต่างประเทศ

ZachXBT นักสืบบล็อค เชนประเมินว่า Lazarus ฟอกเงินคริปโตมากกว่า 200 ล้านดอลลาร์จากการถูกแฮ็ก 25 ครั้งระหว่างปี 2020 ถึง 2023 ใน โพสต์ เมื่อวันที่ 15 สิงหาคมบน X เขายังอ้างว่าได้เปิดเผยหลักฐานของเครือข่ายที่ซับซ้อนของนักพัฒนาชาวเกาหลีเหนือที่สร้างรายได้ 500,000 ดอลลาร์ต่อเดือนจากการทำงานให้กับ “ ก่อตั้ง” โครงการ crypto

ในเวลาเดียวกัน กระทรวงการคลังของสหรัฐฯ ยังได้กล่าวหาว่า Lazarus เป็นผู้กระทำผิดหลักที่อยู่เบื้องหลังการโจมตี Ronin Bridge ในปี 2022 ซึ่งกวาดรายได้ให้กับแฮกเกอร์มากกว่า 600 ล้านเหรียญสหรัฐในสกุลเงินดิจิทัล

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
วิเคราะห์ราคา AUDJPY: คู่สกุลเงินตกลงมาที่ประมาณ 107.00 ภาพรวมในอนาคตดูเป็นขาลงในตลาดลงทุนวันศุกร์ที่ผ่านมา คู่ AUDJPY ปรับตัวลดลง 0.23% แตะ 107.10 การลดลงนี้แสดงให้เห็นถึงการเปลี่ยนแปลงครั้งใหญ่จากวันก่อนหน้า ที่ทั้งคู่อยู่เหนือ 109.00 สถานการณ์ปัจจุบันชี้ให้เห็นถึงแนวโน้มขาลงในอีกไม่กี่ช่วงข้างหน้า เนื่องจากเห็นได้ชัดว่าฝั่งผู้ขายมีจุดยืนเป็นของตัวเองแล้ว
ผู้เขียน  FXStreet
7 เดือน 15 วัน จันทร์
ในตลาดลงทุนวันศุกร์ที่ผ่านมา คู่ AUDJPY ปรับตัวลดลง 0.23% แตะ 107.10 การลดลงนี้แสดงให้เห็นถึงการเปลี่ยนแปลงครั้งใหญ่จากวันก่อนหน้า ที่ทั้งคู่อยู่เหนือ 109.00 สถานการณ์ปัจจุบันชี้ให้เห็นถึงแนวโน้มขาลงในอีกไม่กี่ช่วงข้างหน้า เนื่องจากเห็นได้ชัดว่าฝั่งผู้ขายมีจุดยืนเป็นของตัวเองแล้ว
placeholder
หุ้น NVIDIA พุ่ง 4% วานนี้ แตะระดับสูงสุดตลอดกาลอีกครั้งInvesting.com -- หุ้น NVIDIA (NASDAQ:NVDA) ซึ่งเป็นหุ้นที่ได้รับความนิยมในด้าน AI ปิดตลาดที่ระดับสูงสุดเป็นประวัติการณ์อีกครั้งเมื่อวันจันทร์ โดยยังคงพุ่งขึ้นอย่างรวดเร็ว หุ้นปิดตลาดที่ระดับ 4.14% เป็
ผู้เขียน  Investing.com
10 เดือน 22 วัน อังคาร
Investing.com -- หุ้น NVIDIA (NASDAQ:NVDA) ซึ่งเป็นหุ้นที่ได้รับความนิยมในด้าน AI ปิดตลาดที่ระดับสูงสุดเป็นประวัติการณ์อีกครั้งเมื่อวันจันทร์ โดยยังคงพุ่งขึ้นอย่างรวดเร็ว หุ้นปิดตลาดที่ระดับ 4.14% เป็
placeholder
USDCAD: CAD ยังคงอ่อนค่าและอยู่ในแดนที่มีแรงขายมากเกินไป – ScotiabankShaun Osborne หัวหน้านักกลยุทธ์ด้านตลาดสกุลเงินของ Scotiabank กล่าวว่าดอลลาร์แคนาดา (CAD) ในเช้าวันนี้อ่อนค่าลงเล็กน้อย เนื่องจากในวันนี้ราคามีการเปลี่ยนแปลงเพียงเล็กน้อย แต่ถึงกระนั้นก็วิ่งอยู่สูงกว่าระดับต่ำสุดของเมื่อวานนี้ 20 จุดเมื่อเทียบกับดอลลาร์สหรัฐ เคลื่อนไหวในกรอบราคากลางๆ 1.38 
ผู้เขียน  FXStreet
เมื่อวาน 01: 45
Shaun Osborne หัวหน้านักกลยุทธ์ด้านตลาดสกุลเงินของ Scotiabank กล่าวว่าดอลลาร์แคนาดา (CAD) ในเช้าวันนี้อ่อนค่าลงเล็กน้อย เนื่องจากในวันนี้ราคามีการเปลี่ยนแปลงเพียงเล็กน้อย แต่ถึงกระนั้นก็วิ่งอยู่สูงกว่าระดับต่ำสุดของเมื่อวานนี้ 20 จุดเมื่อเทียบกับดอลลาร์สหรัฐ เคลื่อนไหวในกรอบราคากลางๆ 1.38 
placeholder
คาดการณ์ราคา USDJPY: ผันผวนใกล้ๆ 151.00 ทดสอบระดับทางเทคนิคที่สําคัญในตลาดลงทุนอเมริกาวันอังคาร ดอลลาร์สหรัฐเพิ่มขึ้นติดต่อกันเมื่อเทียบกับเงินเยนญี่ปุ่น แต่พยายามดิ้นรนเพื่อทะลุตัวเลข 151.00 ให้ได้อย่างเด็ดขาด ในขณะที่เขียนบทวิเคราะห์นี้ USDJPY เคลื่อนไหวอยู่ที่ 150.92 เนื่องจากอัตราผลตอบแทนพันธบัตรรัฐบาลสหรัฐฯ อายุ 10 ปีของสหรัฐฯ ทําให้ทั้งคู่อยู่ที่ระดับการเคลื่อนไหวในปัจจุบัน
ผู้เขียน  FXStreet
23 ชั่วโมงที่แล้ว
ในตลาดลงทุนอเมริกาวันอังคาร ดอลลาร์สหรัฐเพิ่มขึ้นติดต่อกันเมื่อเทียบกับเงินเยนญี่ปุ่น แต่พยายามดิ้นรนเพื่อทะลุตัวเลข 151.00 ให้ได้อย่างเด็ดขาด ในขณะที่เขียนบทวิเคราะห์นี้ USDJPY เคลื่อนไหวอยู่ที่ 150.92 เนื่องจากอัตราผลตอบแทนพันธบัตรรัฐบาลสหรัฐฯ อายุ 10 ปีของสหรัฐฯ ทําให้ทั้งคู่อยู่ที่ระดับการเคลื่อนไหวในปัจจุบัน
placeholder
Rabobank มอง EUR/USD: การเคลื่อนตัวไปที่ระดับ 1.00 นั้นเหมาะสมแล้ว?ความยืดหยุ่นแข็งแรงในปัจจุบันของเศรษฐกิจสหรัฐฯ นั้นตรงกันข้ามกับฝั่งเยอรมนีอย่างสิ้นเชิง ขอบเขตของความเปราะบางของเงินยูโรในปีหน้าขึ้นอยู่กับการดํารงตําแหน่งประธานาธิบดี ว่าจะเป็นของทรัมป์หรือของแฮร์ริส และจะขึ้นอยู่กับว่า ECB มีการดำเนินการที่ผ่อนคลายเพียงใด  Jane Foley นักวิเคราะห์ FX ของ Rabobank ตั้งข้อสังเกตเรื่องนี้
ผู้เขียน  FXStreet
4 ชั่วโมงที่แล้ว
ความยืดหยุ่นแข็งแรงในปัจจุบันของเศรษฐกิจสหรัฐฯ นั้นตรงกันข้ามกับฝั่งเยอรมนีอย่างสิ้นเชิง ขอบเขตของความเปราะบางของเงินยูโรในปีหน้าขึ้นอยู่กับการดํารงตําแหน่งประธานาธิบดี ว่าจะเป็นของทรัมป์หรือของแฮร์ริส และจะขึ้นอยู่กับว่า ECB มีการดำเนินการที่ผ่อนคลายเพียงใด  Jane Foley นักวิเคราะห์ FX ของ Rabobank ตั้งข้อสังเกตเรื่องนี้
goTop
quote