[Los piratas informáticos norcoreanos explotaron la vulnerabilidad de día cero de Chrome para atacar a los usuarios de criptomonedas] Golden Finance informó que los investigadores de ciberseguridad de Microsoft descubrieron una vulnerabilidad de día cero en el motor Chromium, que brinda soporte para navegadores como Chrome. Esta vulnerabilidad fue explotada por un grupo de hackers norcoreano llamado Citrine Sleet, dirigido específicamente a usuarios de criptomonedas. Citrine Sleet utilizó un malware rootkit llamado FudModule para crear sitios web de plataformas de comercio de criptomonedas falsas para engañar a los usuarios para que descargaran malware o billeteras criptográficas armadas, obteniendo así permisos de ejecución remota de código y robando los criptoactivos de las víctimas. Esta vulnerabilidad se solucionó el 21 de agosto y los usuarios deben actualizar sus navegadores lo antes posible para garantizar la seguridad. Esta es la tercera vulnerabilidad de día cero de Chromium que se explota este año. Anteriormente, Citrine Sleet también se había hecho pasar por empleados de intercambio, distribuía archivos que contenían códigos maliciosos en Telegram y apuntaba a nuevas empresas de inversión en criptomonedas. Los usuarios deben permanecer atentos y evitar descargar archivos desconocidos o hacer clic en enlaces sospechosos.