Severokorejští hackeři využili chybu v Chromu a vytvořili falešnou hru
Známá severokorejská hackerská skupina má nový trik
Hackeři využili chybu v Google Chrome
Za pomoci falešné hry se snaží okrást uživatele
Webový prohlížeč Google Chrome má problém. Zaměřila se na něj severokorejská hackerská skupina Lazarus Group a využila jeho chybu CVE-2024-4947. Díky ní dokážou hackeři narušit jeho paměť a přepsat ji. Kdo si pak náhodou stáhne jejich software, rovnou jim tím de facto předá cookies, hesla, historii svého prohlížeče a další informace.
Hackeři přitom uživatele lákají na údajnou NFT hru s názvem DeTankZone, pro niž vytvořili i "oficiální" stránku. Mnoho uživatelů jistě zná hru DeFiTankLand a útočníci se jejím napodobením snaží nalákat lidi, aby klikli na tlačítko pro stažení. Hru samozřejmě nedostanou, ale spustí se tím skript, který právě využije díru v Google Chrome.
https://www.youtube.com/watch?v=f-TL7tqITcg&list=PLz_B0PFGIn4ccgXclIq9gdmf_nFNz-Og8&index=1
Cíl útočníků je přitom obecně známý - už dlouhou dobu se soustřed... celý článek najdete na www.SvetAndroida.cz
Komentáře
Okomentovat