[Північнокорейські хакери використали вразливість нульового дня Chrome для атаки на користувачів криптовалюти] Golden Finance повідомили, що дослідники кібербезпеки Microsoft виявили вразливість нульового дня в механізмі Chromium, який забезпечує підтримку таких браузерів, як Chrome. Ця вразливість була використана північнокорейською групою хакерів під назвою Citrine Sleet, спеціально націленої на користувачів криптовалюти. Citrine Sleet використовувала руткіт-зловмисне програмне забезпечення під назвою FudModule для створення підроблених веб-сайтів платформ для торгівлі криптовалютою, щоб обманом спонукати користувачів завантажувати зловмисне програмне забезпечення або озброєні криптогаманці, отримуючи таким чином дозволи на віддалене виконання коду та крадіжку криптовалютних активів жертв. Цю вразливість було усунено 21 серпня, і для забезпечення безпеки користувачам необхідно якомога швидше оновити свої браузери. Це вже третя вразливість нульового дня Chromium, яка буде використана цього року. Раніше Сітрін Сліт також видавала себе за співробітників біржі, поширювала файли зі шкідливим кодом у Telegram і націлювалася на стартапи, що займаються інвестиціями в криптовалюту. Користувачі повинні залишатися пильними та уникати завантаження невідомих файлів або натискання підозрілих посилань.