12.5 C
Czech
Pátek 7. listopadu 2025
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Musk slaví. Akcionáři mu otevřeli cestu k tomu stát se prvním světovým bilionářem  

Elon Musk získal, co chtěl. Platový balíček v hodnotě až jednoho bilionu dolarů, pro který hlasovalo během valného shromáždění přes 75 procent akcionářů. Miliardář, možná budoucí bilionář, tak zaznamenal drtivé vítězství. Výsledky vzbudily různorodé reakce, někteří investoři je kritizují. Musk však bude muset dosáhnout náročných milníků, aby peníze získal.

Generální tajemník OSN na COP30 varoval před morálním selháním lidstva

Klimatická konference COP30 v Brazílii začala ostrými slovy generálního tajemníka OSN Antónia Guterrese. Označil neplnění cíle udržet oteplení pod 1,5 °C za „morální selhání“ a varoval, že svět stojí na pokraji nevratných změn.

Meghan se po osmi letech vrací k herectví

Vévodkyně ze Sussexu po několikaleté herecké pauze míří zpět na filmová plátna. Čtyřiačtyřicetiletá Meghan, známá především ze seriálu Suits, získala menší roli ve filmu Close Personal Friends.

EK bude jednat s Belgií o reparační půjčce pro Ukrajinu ve výši 140 miliard eur

Evropská komise se snaží zintenzivnit jednání s belgickou vládou o zajištění takzvané reparační půjčky ve výši 140 miliard eur pro Kyjev, čas se totiž krátí a Ukrajině na jaře dojdou peníze, napsal bruselský server Politico. Belgický premiér Bart De Wever se proto dnes schází s vysokými úředníky Evropské komise, kteří se ho budou snažit ujistit, že veškerá finanční a právní rizika spojená s použitím zmrazených ruských aktiv pro půjčku Ukrajině jsou vyřešena.

Letiště v belgickém Lutychu bylo uzavřeno kvůli dronům, podruhé v tomto týdnu

Letiště v belgickém Lutychu dnes dočasně přerušilo provoz kvůli zpozorovaným dronům. Je to už druhý podobný incident tento týden. Informovala o tom agentura Belga s odvoláním na společnost Skeyes, která zajišťuje v Belgii letový provoz.

USA zabily tři muže při úderu na další loď v Karibiku údajně pašující drogy

Americká armáda ve čtvrtek zabila tři muže při úderu na loď, která údajně pašovala drogy v mezinárodních vodách v Karibském moři. Na sociální síti to v noci na dnešek oznámil americký ministr obrany Pete Hegseth, který zabité označil za "narkoteroristy". Podle agentury AP jde již o sedmnáctý úder, který USA od září podnikly proti plavidlům u pobřeží Venezuely a poslední dobou také ve východní oblasti Tichého oceánu. Počet obětí podle AP čtvrtečním útokem stoupl nejméně na 69.

Policie v německém Hanau zadržela Rumuna podezřelého z pomalování aut krví

Německá policie dnes zadržela 31letého Rumuna, kterého podezřívá, že pomaloval téměř 50 aut, několik poštovních schránek a několik domů v hesenském městě Hanau lidskou krví. Na mnoha místech přitom nakreslil hákové kříže. Policie o tom informovala v tiskové zprávě.

Nancy Pelosi oznámila svůj odchod z politiky. Příští rok už kandidovat nebude

Nancy Pelosi, první a dosud jediná žena v čele Sněmovny reprezentantů USA a jedna z nejvýraznějších postav Demokratické strany, odchází do politického důchodu. Oznámila, že po téměř čtyřech desetiletích v Kongresu už nebude znovu kandidovat.

Královna deblu Siniaková slaví pátý titul světové jedničky

Kateřina Siniaková potvrdila pozici světové jedničky. Po dvou výhrách na Turnaji mistryň v Rijádu má jisté semifinále i trofej pro nejlepší deblistku sezony. WTA jí k tomu uspořádala slavnostní ceremoniál. „Tohle je pro mě úžasné. Jsem moc šťastná, že jsem to znovu dokázala,“ řekla česká hráčka.

Varování před COP30: Chudší země stále nemají dostatečný přístup k ochraně v oblasti klimatu

Do brazilského města Belém se sjíždějí světoví lídři, aby se zúčastnili klimatické konference COP30. Jedním z hlavních témat bude opět financování boje proti klimatické krizi. Problémem je zejména obtížný přístup rozvojových států k prostředkům.

Trump v nejistotě. Soudci jsou skeptičtí ohledně legitimity cel

Ve středu začal Nejvyšší soud projednávat jeden z největších právních sporů administrativy prezidenta Donalda Trumpa. Soudci se snaží vyložit znění zákona z roku 1977 o mezinárodních mimořádných ekonomických pravomocích (IEEPA), použitého k uvalení rozsáhlých tarifů na celý svět, a rozhodnout o jejich legitimitě.

Letiště v německém Hannoveru muselo kvůli dronu přerušit provoz

Letiště v Hannoveru na severozápadě Německa muselo ve středu pozdě večer přerušit provoz kvůli neznámému dronu. Informovala o tom dnes agentura DPA. Letiště bylo uzavřeno tři čtvrtě hodiny, na jiných místech kvůli tomu musela přistát tři letadla.

Stažení amerických sil z Rumunska neoslabuje východní křídlo NATO, uklidňuje Rutte

Generální tajemník Severoatlantické aliance (NATO) Mark Rutte se během návštěvy Bukurešti snažil zmírnit obavy z oznámeného stažení amerických vojáků z Rumunska. Trval na tom, že Washington nadále bude bránit zájmy východního křídla aliance. Odmítl také strach z toho, že tohle rozhodnutí vysílá Moskvě „nebezpečný signál“.

V ruském Volgogradu při dronovém útoku zemřel jeden člověk, uvedl gubernátor

Jeden člověk přišel o život při dronovém útoku na jihoruský Volgograd, informoval podle telegramového kanálu Astra gubernátor Volgogradské oblasti Andrej Bočarov. Hořelo v průmyslové zóně u města, kde se nachází rafinérie státního ropného koncernu Lukoil. Cílem útoku se stala také velká tepelná elektrárna v Kostromské oblasti ležící na severovýchod od Moskvy.
Reklama
Reklama
Reklama
Reklama