Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Doporučujeme

Fanoušci Harryho Pottera dosáhli přesunu podmořského kabelu kvůli hrobu skřítka

Fanoušci Harryho Pottera dosáhli přemístění podmořského kabelu mezi Británií a Irskem, který stál 430 milionů liber (12,2 miliardy Kč) a měl procházet v místě fiktivního hrobu skřítka Dobbyho, postavy z filmu o mladém čaroději podle předlohy spisovatelky J. K. Rowlingové. Kabel nyní místo toho vede v blízkosti lidských ostatků z doby bronzové, píše deník The Guardian.

Na dronu s výbušninou z letiště u Lipska našli policisté stopy DNA

Německá policie našla na dronu z východoněmeckého letiště Lipsko/Halle, který nesl výbušninu, stopy DNA. S odvoláním na své zdroje to dnes uvedla některá německá média včetně listů Die Zeit, Die Welt nebo bulvárních novin Bild. Podle listu Die Zeit se genetická informace shoduje s DNA registrovanou v Litvě v souvislosti s dřívějším žhářským útokem na logistické centrum v Lipsku. Konkrétní osobě ale úřady zatím DNA nepřipsaly.

Západ Kolumbie postihlo zemětřesení o síle 7,4 stupně, jsou zprávy o zraněných

Západ Kolumbie dnes postihlo zemětřesení o síle 7,4 stupně, které bylo cítit i v Ekvádoru a v Panamě, informovala agentura AFP s odvoláním na kolumbijskou geologickou službu. Zemětřesení mělo epicentrum v departementu Chocó, jehož guvernérka na sociálních sítích píše o zraněných a vážných škodách. Počty zraněných zatím nejsou známy. Podle agentury Reuters nebylo vydáno varování před cunami.

Thajsko: Bývalý poslanec zastřelil úředníka, pak se přiznal v živém vysílání

Bývalý thajský poslanec Chalong Reawraeng údajně zastřelil místního úředníka a krátce nato zavolal politické komentátorce Anchalee Paireerak, která v tu chvíli vysílala živě na YouTube. V telefonátu jí podle záznamu oznámil, co právě udělal.

CLARITY Act se zadrhl. Americký Senát odložil hlasování na září

Americký Senát před srpnovou přestávkou nestihl hlasovat o návrhu zákona CLARITY Act, který má zavést jednotnější pravidla pro kryptoměnový trh. Projednávání se přesouvá na září, návrh však nadále rozděluje demokratické i republikánské senátory.

V Číně udeřila silná bouře. Evakuován byl více než milion lidí

Východní pobřeží Číny zasáhl tajfun Dolphin, který si vynutil evakuaci více než milionu obyvatel a ochromil dopravu včetně finanční metropole Šanghaje. Bouře přinesla prudký déšť, záplavy a vítr o rychlosti až 150 kilometrů za hodinu. Úřady varují, že nebezpečí ještě nepominulo.

V USA ubylo 23 tisíc pracovních míst. Akcie vystoupaly na rekord

Americký trh práce v červenci překvapivě ztratil 23 tisíc pracovních míst. Slabá čísla ale burzy nezastavila. Investoři očekávají, že horší vývoj zaměstnanosti přiměje centrální banku k opatrnějšímu rozhodování o úrokových sazbách.

Motýli po celém světě mění svá území kvůli oteplování

Motýli po celém světě stále častěji mění oblasti, ve kterých žijí. Některé druhy se šíří do nových míst, jiné ze svých původních stanovišť mizí nebo se stěhují do vyšších nadmořských výšek. Rozsáhlý výzkum ukazuje, že hlavním důvodem jsou rostoucí teploty a častější výkyvy počasí. Změny zároveň naznačují, že se proměňují celé ekosystémy.

Tchaj-wan při vojenském cvičení zpomalil internet

Tchaj-wan během rozsáhlého vojenského cvičení poprvé cíleně zpomalil mobilní internet. Úřady tím simulovaly omezení komunikace, které by mohlo nastat při přírodní katastrofě nebo případném útoku.

KOMENTÁŘ: Nečekaná zpráva pro investory. Na akciích se děje něco, co se nestalo čtyři roky

Boom umělé inteligence způsobil, že americký akciový trh přestává být elitním klubem pro pár vybraných společností. Místo několika tahounů investoři dávají šanci pestřejší paletě titulů. Rovnoměrně vážený index S&P 500 proto po dlouhých měsících poráží ten klasický.

Trump jmenoval Willa Scharfa novým hlavním právním poradcem Bílého domu

Novým hlavním právním poradcem Bílého domu a asistentem prezidenta se od 1. září stane Will Scharf, který dosud působil jako tajemník personálu Bílého domu a zajišťoval administrativu spojenou s prezidentovou agendou. Oznámil to americký prezident Donald Trump v příspěvku na své sociální síti Truth Social.

Ukrajinský útok v Nižněkamsku zabil podle úřadů 12 lidí, mířil asi na rafinérii

Dvanáct lidí zemřelo a dalších 39 utrpělo zranění při rozsáhlém náletu ukrajinských dronů na Nižněkamsk v Tatarstánu, uvedla podle agentury TASS tisková služba vedení této republiky ve středním Rusku. Cílem útoku byl zřejmě rafinérský komplex v Nižněkamsku.

U Sochy svobody v New Yorku se převrátila loď, zahynula žena a dítě

Žena a malé dítě přišly o život v newyorském přístavu, kde se poblíž Sochy svobody převrátila loď. Záchranářům se podařilo vytáhnout z vody 12 lidí, ale pro sedmadvacetiletou ženu a holčičku ve věku pěti měsíců přišla veškerá pomoc příliš pozdě. Úřady zadržely provozovatele plavidla. Informují o tom dnes místní média.

Izrael odmítá Trumpův mírový plán pro Gazu, oznámil premiér Netanjahu

Izraelský premiér Benjamin Netanjahu odmítl patnáctibodový plán amerického prezidenta Donalda Trumpa pro poválečné uspořádání Pásma Gazy. Prohlásil, že Izrael nestáhne své vojáky, dokud nebude palestinské hnutí Hamás skutečně odzbrojeno.

Vyčerpané české turisty v Rakousku zachraňovaly policejní vrtulníky

O dvou víkendových případech letecké záchrany vyčerpaných českých turistů v rakouských Alpách dnes informují rakouská média. Skupina čtyř českých turistů se ocitla v nouzi a na konci byla zcela vyčerpaná na túře pod rakouskou horou Traunstein. Češi přecenili své síly a slepě se spoléhali na aplikaci, píše dnes o sobotní události server Kronen Zeitung. Ve druhém případě policejní vrtulník v sobotu zachraňoval českou rodinu s vyčerpanou desetiletou dívkou na hoře Grosser Donnerkogel. Píše o tom server MeinBezirk.
Reklama
Reklama
Reklama
Reklama