Marktkapitalisierung: $2.1745T 0.53%
Volumen (24h): $38.421B -36.01%
  • Marktkapitalisierung: $2.1745T 0.53%
  • Volumen (24h): $38.421B -36.01%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.1745T 0.53%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Die Lazarus Group nutzte ein gefälschtes Blockchain-Spiel, um die Zero-Day-Sicherheitslücke in Google Chrome auszunutzen

Oct 24, 2024 at 05:34 am

Die nordkoreanische Hackergruppe Lazarus nutzte ein gefälschtes Blockchain-basiertes Spiel, um eine Zero-Day-Schwachstelle im Chrome-Browser von Google auszunutzen und Spyware zu installieren

Die Lazarus Group nutzte ein gefälschtes Blockchain-Spiel, um die Zero-Day-Sicherheitslücke in Google Chrome auszunutzen

North Korean Lazarus Group hackers have exploited a zero-day vulnerability in Google Chrome to install spyware that steals wallet credentials, using a fake blockchain-based game to carry out the attack.

Hacker der nordkoreanischen Lazarus Group haben eine Zero-Day-Schwachstelle in Google Chrome ausgenutzt, um Spyware zu installieren, die Wallet-Anmeldedaten stiehlt, und haben für den Angriff ein gefälschtes Blockchain-basiertes Spiel verwendet.

The Lazarus Group’s activities were detected by Kaspersky Labs analysts in May, who reported the exploit to Google. The vulnerability has since been fixed by Google.

Die Aktivitäten der Lazarus-Gruppe wurden im Mai von Kaspersky Labs-Analysten entdeckt, die den Exploit an Google meldeten. Die Sicherheitslücke wurde inzwischen von Google behoben.

Playing at a high risk

Spielen mit hohem Risiko

The hackers’ game, which was fully playable, was promoted on LinkedIn and X. It was called DeTankZone or DeTankWar and featured tanks represented by non-fungible tokens (NFTs) that competed in a global tournament.

Das Hackerspiel, das vollständig spielbar war, wurde auf LinkedIn und

Interestingly, users could get infected from the game’s website even without downloading the game itself. The hackers reportedly modeled the game on the existing DeFiTankLand.

Interessanterweise könnten sich Benutzer über die Website des Spiels infizieren, auch ohne das Spiel selbst herunterzuladen. Berichten zufolge haben die Hacker das Spiel nach dem Vorbild des bestehenden DeFiTankLand gestaltet.

According to the report, the hackers deployed Manuscrypt malware, followed by a previously unseen “type confusion bug in the V8 JavaScript engine.” This marked the seventh zero-day vulnerability found in Chrome in 2024 up to mid-May.

Dem Bericht zufolge setzten die Hacker Manuscrypt-Malware ein, gefolgt von einem bisher unbekannten „Typverwirrungsfehler in der V8-JavaScript-Engine“. Dies war die siebte Zero-Day-Schwachstelle, die im Jahr 2024 bis Mitte Mai in Chrome gefunden wurde.

“The fake game was noticed by Microsoft Security back in February. However, by the time Kaspersky was able to look into it, the threat actor had already removed the exploit from the website,” Boris Larin, principal security expert at Kaspersky, told Securelist.

„Das gefälschte Spiel wurde bereits im Februar von Microsoft Security bemerkt. Als Kaspersky sich jedoch damit befassen konnte, hatte der Bedrohungsakteur den Exploit bereits von der Website entfernt“, sagte Boris Larin, leitender Sicherheitsexperte bei Kaspersky, gegenüber Securelist.

Despite this, the lab went ahead and informed Google about the exploit, and Chrome fixed the vulnerability before the hackers could reintroduce it.

Trotzdem machte das Labor weiter und informierte Google über den Exploit, und Chrome behebte die Schwachstelle, bevor die Hacker sie erneut einführen konnten.

Screenshot from Lazarus Group’s fake game, as shared by SecureList

Screenshot des gefälschten Spiels der Lazarus Group, geteilt von SecureList

Related: FBI highlights 6 Bitcoin wallets linked to North Korea, urging crypto exchanges to be vigilant

Verwandt: Das FBI hebt 6 mit Nordkorea in Verbindung stehende Bitcoin-Wallets hervor und fordert Krypto-Börsen zur Wachsamkeit auf

North Korea has a thing for crypto

Nordkorea hat ein Faible für Krypto

Zero-day vulnerabilities are those that a vendor is made aware of for the first time, without any patch being ready for it. In this case, it took Google 12 days to patch the vulnerability in question.

Zero-Day-Schwachstellen sind solche, auf die ein Anbieter zum ersten Mal aufmerksam wird, ohne dass ein Patch dafür bereitsteht. In diesem Fall brauchte Google 12 Tage, um die betreffende Schwachstelle zu schließen.

Earlier this year, another zero-day vulnerability in Chrome was exploited by a separate North Korean hacker group to target crypto holders.

Anfang des Jahres wurde eine weitere Zero-Day-Schwachstelle in Chrome von einer separaten nordkoreanischen Hackergruppe ausgenutzt, um Krypto-Inhaber ins Visier zu nehmen.

As reported by Microsoft Threat Intelligence, Lazarus Group is known to have a strong preference for cryptocurrency. According to crypto crime watcher ZachXBT, the group laundered over $200 million in crypto from 25 hacks between 2020 and 2023.

Wie Microsoft Threat Intelligence berichtet, hat die Lazarus Group bekanntermaßen eine starke Vorliebe für Kryptowährungen. Laut dem Krypto-Kriminalitätsbeobachter ZachXBT hat die Gruppe zwischen 2020 und 2023 durch 25 Hacks über 200 Millionen US-Dollar an Krypto gewaschen.

The United States Treasury Department has also accused Lazarus Group of being behind the 2022 attack on Ronin Bridge, which resulted in the theft of crypto valued at over $600 million.

Das US-Finanzministerium hat der Lazarus Group außerdem vorgeworfen, hinter dem Angriff auf die Ronin Bridge im Jahr 2022 zu stecken, der zum Diebstahl von Kryptowährungen im Wert von über 600 Millionen US-Dollar führte.

Over the seven-year period from 2017 to 2023, North Korean hackers stole a total of more than $3 billion in crypto, according to cybersecurity firm Recorded Future.

Nach Angaben des Cybersicherheitsunternehmens Recorded Future haben nordkoreanische Hacker im siebenjährigen Zeitraum von 2017 bis 2023 insgesamt mehr als 3 Milliarden US-Dollar an Kryptowährungen gestohlen.

Magazine: Lazarus Group’s favorite exploit revealed — An analysis of crypto hacks by the notorious group

Magazin: Der beliebteste Exploit der Lazarus Group enthüllt – Eine Analyse der Krypto-Hacks der berüchtigten Gruppe

Originalquelle:cointelegraph

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 02, 2026