Capitalisation boursière: $2.1753T 0.52%
Volume(24h): $38.8228B -29.97%
  • Capitalisation boursière: $2.1753T 0.52%
  • Volume(24h): $38.8228B -29.97%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.1753T 0.52%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

Le groupe Lazarus a utilisé un faux jeu Blockchain pour exploiter la vulnérabilité Zero-Day dans Google Chrome

Oct 24, 2024 at 05:34 am

Le groupe de hackers nord-coréen Lazarus a utilisé un faux jeu basé sur la blockchain pour exploiter une vulnérabilité zero-day dans le navigateur Chrome de Google et installer un logiciel espion.

Le groupe Lazarus a utilisé un faux jeu Blockchain pour exploiter la vulnérabilité Zero-Day dans Google Chrome

North Korean Lazarus Group hackers have exploited a zero-day vulnerability in Google Chrome to install spyware that steals wallet credentials, using a fake blockchain-based game to carry out the attack.

Les pirates nord-coréens du groupe Lazarus ont exploité une vulnérabilité zero-day dans Google Chrome pour installer un logiciel espion qui vole les informations d'identification du portefeuille, en utilisant un faux jeu basé sur la blockchain pour mener l'attaque.

The Lazarus Group’s activities were detected by Kaspersky Labs analysts in May, who reported the exploit to Google. The vulnerability has since been fixed by Google.

Les activités du groupe Lazarus ont été détectées par les analystes de Kaspersky Labs en mai, qui ont signalé l'exploit à Google. La vulnérabilité a depuis été corrigée par Google.

Playing at a high risk

Jouer à haut risque

The hackers’ game, which was fully playable, was promoted on LinkedIn and X. It was called DeTankZone or DeTankWar and featured tanks represented by non-fungible tokens (NFTs) that competed in a global tournament.

Le jeu des hackers, entièrement jouable, a été promu sur LinkedIn et X. Il s'appelait DeTankZone ou DeTankWar et mettait en vedette des chars représentés par des jetons non fongibles (NFT) qui participaient à un tournoi mondial.

Interestingly, users could get infected from the game’s website even without downloading the game itself. The hackers reportedly modeled the game on the existing DeFiTankLand.

Il est intéressant de noter que les utilisateurs pourraient être infectés à partir du site Web du jeu même sans télécharger le jeu lui-même. Les pirates auraient modélisé le jeu sur le DeFiTankLand existant.

According to the report, the hackers deployed Manuscrypt malware, followed by a previously unseen “type confusion bug in the V8 JavaScript engine.” This marked the seventh zero-day vulnerability found in Chrome in 2024 up to mid-May.

Selon le rapport, les pirates ont déployé le logiciel malveillant Manuscrypt, suivi d'un « bug de confusion de type inédit dans le moteur JavaScript V8 ». Il s’agit de la septième vulnérabilité zero-day découverte dans Chrome en 2024 jusqu’à la mi-mai.

“The fake game was noticed by Microsoft Security back in February. However, by the time Kaspersky was able to look into it, the threat actor had already removed the exploit from the website,” Boris Larin, principal security expert at Kaspersky, told Securelist.

« Le faux jeu a été remarqué par Microsoft Security en février. Cependant, au moment où Kaspersky a pu examiner la situation, l'auteur de la menace avait déjà supprimé l'exploit du site Web », a déclaré Boris Larin, principal expert en sécurité chez Kaspersky, à Securelist.

Despite this, the lab went ahead and informed Google about the exploit, and Chrome fixed the vulnerability before the hackers could reintroduce it.

Malgré cela, le laboratoire a informé Google de l'exploit, et Chrome a corrigé la vulnérabilité avant que les pirates ne puissent la réintroduire.

Screenshot from Lazarus Group’s fake game, as shared by SecureList

Capture d'écran du faux jeu de Lazarus Group, partagée par SecureList

Related: FBI highlights 6 Bitcoin wallets linked to North Korea, urging crypto exchanges to be vigilant

En relation: Le FBI met en évidence 6 portefeuilles Bitcoin liés à la Corée du Nord, appelant les échanges cryptographiques à être vigilants

North Korea has a thing for crypto

La Corée du Nord a un faible pour la cryptographie

Zero-day vulnerabilities are those that a vendor is made aware of for the first time, without any patch being ready for it. In this case, it took Google 12 days to patch the vulnerability in question.

Les vulnérabilités Zero Day sont celles dont un fournisseur est informé pour la première fois, sans qu'aucun correctif ne soit prêt pour cela. Dans ce cas, il a fallu 12 jours à Google pour corriger la vulnérabilité en question.

Earlier this year, another zero-day vulnerability in Chrome was exploited by a separate North Korean hacker group to target crypto holders.

Plus tôt cette année, une autre vulnérabilité zero-day dans Chrome a été exploitée par un autre groupe de pirates nord-coréens pour cibler les détenteurs de crypto.

As reported by Microsoft Threat Intelligence, Lazarus Group is known to have a strong preference for cryptocurrency. According to crypto crime watcher ZachXBT, the group laundered over $200 million in crypto from 25 hacks between 2020 and 2023.

Comme le rapporte Microsoft Threat Intelligence, Lazarus Group est connu pour avoir une forte préférence pour la crypto-monnaie. Selon l’observateur de la criminalité cryptographique ZachXBT, le groupe a blanchi plus de 200 millions de dollars en cryptographie grâce à 25 piratages entre 2020 et 2023.

The United States Treasury Department has also accused Lazarus Group of being behind the 2022 attack on Ronin Bridge, which resulted in the theft of crypto valued at over $600 million.

Le département du Trésor des États-Unis a également accusé le groupe Lazarus d'être à l'origine de l'attaque de Ronin Bridge en 2022, qui a entraîné le vol de crypto d'une valeur de plus de 600 millions de dollars.

Over the seven-year period from 2017 to 2023, North Korean hackers stole a total of more than $3 billion in crypto, according to cybersecurity firm Recorded Future.

Au cours de la période de sept ans allant de 2017 à 2023, des pirates nord-coréens ont volé un total de plus de 3 milliards de dollars de crypto, selon la société de cybersécurité Recorded Future.

Magazine: Lazarus Group’s favorite exploit revealed — An analysis of crypto hacks by the notorious group

Magazine : L'exploit préféré du groupe Lazarus révélé — Une analyse des piratages cryptographiques par le groupe notoire

Source primaire:cointelegraph

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 03, 2026