👽朝鮮黑客竊取30億美元加密貨幣,網絡安全警鐘長鳴!
Kaspersky Lab 最新報告揭露,朝鮮的Lazarus Group黑客組織通過製作一款虛假的區塊鏈遊戲,巧妙地竊取了玩家約30億美元的加密貨幣。報告稱,這羣黑客利用了Chrome瀏覽器的一個安全漏洞來執行這起精心策劃的網絡盜竊案。
Lazarus Group的黑客活動並非一時興起,他們從2016年至2022年間一直在進行這種非法行爲,且行動規模龐大。不僅如此,他們共發起了25次網絡攻擊,涉及的洗錢金額高達2億美元。
此外,該調查還揭示了朝鮮境內存在一個專業的開發者網絡,這個團隊專門爲成熟的加密貨幣項目提供服務,且每月收入高達50萬美元。這些發現揭示了一個組織嚴密、資金雄厚的黑客集團的運作模式。
報告分析發現,Lazarus Group搞的這個遊戲叫DeTankZone或者DeTankWar,是圍繞NFT來的。他們利用Chrome的零日漏洞,把一種叫“Manuscript”的惡意軟件植入到受害者的電腦裏。這樣一來,他們就能拿到用戶的密碼、身份驗證令牌,還有各種加密貨幣。
分析師還揭露了Lazarus Group的操作邏輯,他們開發了一個名爲DeTankZone或DeTankWar的NFT相關的陷阱遊戲,並利用Chrome瀏覽器的零日漏洞,將一種名爲“Manuscript”的惡意軟件植入了受害者的電腦,從而竊取了用戶的密碼、身份驗證令牌以及各種加密貨幣。
據稱,早在5月份時候,Kaspersky Lab 就發現了這個安全漏洞,並迅速通知了Google官方。然而,Google似乎並未做好準備,用了整整12天才將這個零日漏洞修復。
Lazarus Group的攻擊再次提醒我們必須保持高度警惕,及時更新軟件並強化網絡安全防護。同時,這一事件也突顯了加強國際合作和立法者在制定網絡安全法規中扮演的重要角色。在這個數字化時代,我們需共同努力,保障網絡空間的安全。
#LazarusGroup #加密货币盗窃 #Chrome漏洞 #网络安全