Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Rusko a Ukrajina po příměří informovaly o obnovení dronových útoků nepřítele

Rusko se rozhodlo ukončit částečný klid zbraní, který trval několik dní, uvedl dnes ráno na síti X ukrajinský prezident Volodymyr Zelenskyj. Ruská armáda podle něj v noci zaútočila na Ukrajinu více než 200 bezpilotními letouny a na frontě shodila přes 80 leteckých bomb. Ukrajinské úřady informují o nejméně čtyřech zabitých. Moskva naopak podle státní agentury TASS oznámila, že za poslední den bylo zničeno přes 100 ukrajinských dronů a že po skončení dočasného příměří ruské síly obnovily boje proti Ukrajině.

Trump chce pozastavit daň z pohonných hmot

Americký prezident Donald Trump v pondělí avizoval dočasné pozastavení federální daně z benzinu. Důvodem jsou rostoucí ceny u čerpacích stanic kvůli válce s Íránem a zablokované dopravě v Hormuzském průlivu. Toto opatření, které navíc vůbec nemusí projít hlasováním v Kongresu, však spotřebitelům výraznou úlevu nepřinese.

Pro útočníky ze 7. října trest smrti? Izrael schválil zvláštní tribunál

Stovky ozbrojenců palestinské teroristické organizace Hamás, obviněné z válečných zločinů během útoku ze 7. října 2023 na Izrael, mohou čelit trestu smrti. Židovský stát v pondělí schválil zřízení zvláštního vojenského tribunálu pro stíhání jejich případů. Koncem března navíc izraelský parlament schválil zákon, který umožňuje soudům udělovat Palestincům odsouzeným za terorismus trest smrti.

Pistorius v Kyjevě jednal o společném vývoji a výrobě dronů

Německý ministr obrany Boris Pistorius přijel včera na předem neohlášenou návštěvu Ukrajiny. V Kyjevě po jednání s prezidentem Volodymyrem Zelenským a svým protějškem Mychajlem Fedorovem oznámil, že Německo a Ukrajina hodlají společně vyvíjet a vyrábět drony různých kategorií. Kyjev a Berlín budou spolupracovat na šesti různých obranných projektech - a to je teprve začátek, prohlásil před novináři po schůzce Zelenskyj.

Trumpa budou na návštěvě Číny doprovázet Musk a šéfové Applu a Boeingu

K americkému prezidentovi Donaldu Trumpovi se tento týden na jeho návštěvě Číny připojí 17 šéfů významných amerických podniků, informuje server BBC s odvoláním na představitele Bílého domu. V podnikatelské delegaci podle něj bude například šéf automobilky Tesla a kosmické společnosti SpaceX Elon Musk či šéfové společností Apple, Boeing, Visa, JP Morgan, Cargill, BlackRock a další.

Trump vážně zvažuje, že by z Venezuely udělal 51. americký stát

Americký prezident Donald Trump vážně zvažuje, že by z Venezuely udělal 51. americký stát, uvedl na X zpravodaj televize Fox News John Roberts. Venezuelská prozatímní prezidentka Delcy Rodríguez ale v Haagu uvedla, že se nikdy nepřemýšlelo o tom, že by se její země stala součástí USA.

Australská policie zřejmě našla tělo trojnásobného vraha hledaného od ledna

Policie v australském státě Nový Jižní Wales pravděpodobně našla tělo Juliana Ingrama, muže podezřelého z lednové trojnásobné vraždy v malém městečku Lake Cargelligo, asi 450 kilometrů západně od Sydney.

Všichni zbývající cestující z lodi Hondius odletí dnes z Tenerife do Nizozemska

Poslední cestující z výletní lodě MV Hondius, která kotví u španělského ostrova Tenerife a z níž v neděli evakuovali většinu pasažérů kvůli možné nákaze hantavirem, dnes odletí do Nizozemska. Informovala o tom španělská ministryně zdravotnictví Mónica Garcíaová. Původně byly v plánu na dnešek dva lety, jeden do Nizozemska a druhý do Austrálie.

Rusko chce jednat přes Schrödera, EU je proti. Podle Kallas působí jako lobbista ruských firem

Šéfka unijní diplomacie Kaja Kallas v pondělí odmítla možnost, že by bývalý německý kancléř Gerhard Schröder mohl zastupovat Evropskou unii v případných jednáních o Ukrajině. Návrh o víkendu předložil ruský prezident Vladimir Putin, podle něhož se válka blíží ke konci a Evropa by mohla jednat o novém bezpečnostním uspořádání.

Unijní ministři rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrií

Unijní ministři zahraničí dnes rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrii. Jde o důležitý krok směrem k posílení bilaterálních vztahů mezi unijním blokem a blízkovýchodní zemí, uvedla Rada EU ve svém prohlášení.

Švýcarská centrální banka bitcoin do rezerv přidávat nemusí

Švýcarští zastánci kryptoměn vzdávají snahu prosadit, aby tamní centrální banka držela bitcoin ve svých rezervách. Kampaň nezískala dost podpisů pro vyvolání referenda a podle jejího zakladatele zatím skončí.

Šest mrtvých nalezli v nákladním vlaku v Texasu u hranice s Mexikem

Šest lidí bylo v neděli nalezeno mrtvých v nákladním vlaku na jihu Texasu. Těla objevil zaměstnanec železniční společnosti Union Pacific v depu ve městě Laredo u hranice s Mexikem. Identita zesnulých ani okolnosti jejich úmrtí zatím nejsou známy, uvedl podle deníku The New York Times mluvčí místní policie.

KOMENTÁŘ: Ne, není to akcie, bitcoin ani zlato. Takhle bláznivě se chová korejský index

Kdybyste na začátku letošního roku investovali do této pozice, máte dnes už téměř dvojnásobek vkladu. Jihokorejský akciový index KOSPI předvádí výkony jako z jiného světa. K výkonnostním nebesům ho táhne zejména poprask kolem AI. Které firmy v něm jsou zastoupeny?

Prvním úkolem maďarské diplomacie je podle budoucí ministryně obnova důvěry

Prvním úkolem diplomacie nové maďarské vlády bude obnovit uvnitř Evropské unie a Severoatlantické aliance důvěru vůči Maďarsku. Dnes to v evropském výboru maďarského parlamentu prohlásila kandidátka na ministryni zahraničí Anita Orbán. V sobotu maďarští poslanci zvolili novým premiérem středopravicového politika Pétera Magyara, který u moci po 16 letech vystřídal národního konzervativce Viktora Orbána.

Rusko navzdory příměří dále útočí podél frontové linie, řekl Zelenskyj

Rusko se od sobotního začátku třídenního příměří oznámeného USA zdrželo masivních leteckých a raketových úderů na Ukrajinu, ale nezastavilo útoky podél frontové linie, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj. Ruské ministerstvo obrany z porušování klidu zbraní viní naopak ukrajinské ozbrojené síly. Podle šéfa ruského ministerstva Andreje Belousova ho za posledních 24 hodin Ukrajina porušila v 16.071 případech.
Reklama
Reklama
Reklama
Reklama