Noticias de ChainCatcher, los investigadores de ciberseguridad de Microsoft han descubierto una vulnerabilidad de día cero en el motor Chromium, que impulsa navegadores como Chrome. La falla fue explotada por un grupo de hackers norcoreano llamado Citrine Sleet, dirigido específicamente a usuarios de criptomonedas. Citrine Sleet utilizó un malware rootkit llamado FudModule para crear sitios web falsos de intercambio de criptomonedas y engañar a los usuarios para que descargaran malware o billeteras criptográficas armadas para obtener la ejecución remota de código y robar los criptoactivos de las víctimas. Esta vulnerabilidad se solucionó el 21 de agosto y los usuarios deben actualizar sus navegadores lo antes posible para garantizar la seguridad. Esta es la tercera vulnerabilidad de día cero de Chromium que se explota este año.