8.5 C
Czech
Pátek 14. listopadu 2025
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

ANALÝZA: Pokrovsk pár dní od padnutí? Utečte, dokud můžete, zní varování

Bitva o Pokrovsk na východě Ukrajiny trvá už od léta 2024. Ruská armáda na město tlačí nehledě na obrovské ztráty. Kromě čelního postupu se ho snaží obklíčit. O špatné situaci na místě se hovoří už dlouho, v posledních týdnech se ale situace zhoršila dramaticky. Zatímco se okupanti snaží město sevřít ze všech stran, vnikly do ulic nepřátelské jednotky. Nejprve se psalo o síle kolem dvou stovek vojáků, nyní už je zřejmé, že je průnik mnohem významnější a obránci už nedokážou ruskému náporu dlouho vzdorovat.

Maduro vyzval Bílý dům, aby neopakoval případy válek v Libyi a Afghánistánu

Venezuelský prezident Nicolás Maduro ve čtvrtek vyzval Spojené státy, aby se vyhnuly vojenské konfrontaci a neopakovaly případy válek v Libyi či Afghánistánu. Maduro to podle deníku El Nacional řekl krátce předtím, než americký ministr obrany Pete Hegseth oznámil další protidrogovou operaci v Karibiku, kde americká armáda operuje s výrazně velkým nasazením lodí i vojáků od konce srpna. Od té doby se spekuluje, že Washington by mohl zasáhnout proti Madurově autoritářskému režim.

Světové nadace věnují 300 milionů dolarů na ochranu zdraví před klimatickou krizí

Změna klimatu už dávno není jen otázkou teploty a emisí. Svět teď řeší i její dopad na lidské zdraví. Na summitu COP30 v brazilském Belému oznámily významné nadace společnou investici 300 milionů dolarů, která má pomoci lidem vyrovnat se s rostoucími dopady klimatické krize.

Pákistán zadržel čtyři lidi napojené na Afghánistán, které viní z úterní exploze

Pákistán zadržel čtyři členy údajné teroristické buňky se sídlem v Afghánistánu, které spojuje s úterním útokem v Islámábádu. Informovala o tom agentura AFP. Sebevražedný atentátník z islamistické skupiny napojené na afghánské hnutí Tálibán odpálil bombu před budovou soudu a zabil 12 lidí a 37 dalších zranil. Mezi oběma zeměmi v posledních týdnech panuje napětí, které vyvolaly násilnosti radikálů.

Ronaldo nedodržel slib a zápas v Irsku skončil vyloučením

Cristiano Ronaldo přijel do Dublinu v roli největší hvězdy a před novináři slíbil, že se tentokrát „pokusí být hodný kluk“. Večer na stadionu Aviva ale prožil úplně jinak. Portugalsko prohrálo kvalifikační zápas s Irskem 0:2 a Ronaldo po hodině hry odešel do šaten po přímé červené kartě za úder loktem.

Rusko a Čína zesilují špionáž v arktickém regionu Kanady, tvrdí tajná služba

Rusko a Čína zesilují špionáž v arktickém regionu Kanady, cílí na vládu i soukromý sektor, řekl šéf kanadské zpravodajské služby (CSIS) Dan Rogers v každoročním projevu o hrozbách, kterým země čelí. Kanadská vláda plánuje zvýšit investice v regionu bohatém na kritické minerály. Vedle nových ledoborců zvažuje nákup asi desítky hlídkových ponorek, píše o tom deník The Guardan.

Jen tak pro zábavu. Rusové se zabíjejí mezi sebou, Ukrajince to šokuje, píše reportér Daily Mail

Nová zpráva z Ukrajina vrhá světlo na „středověkou brutalitu“ ruské armády, kde lidský život nemá žádnou váhu. Podle ní se ruští vojáci střílí jen tak pro zábavu, nebo řeší kulkami spory. Důstojníci zase trestají smrtí každého, kdo odmítne splnit rozkaz či dezertuje. Situace je natolik neuvěřitelná, že Ukrajinci někdy vyčkávají, než se členové nepřátelských jednotek povraždí mezi sebou.

V Chile budou volit prezidenta, favoritem prvního kola je komunistka Jara

Chilané budou v neděli rozhodovat o svém prezidentovi na další čtyři roky. Favoritem je levicová exministryně sociálních věcí Jeannette Jara, která ale v prvním kole nejspíš nezíská přes 50 procent hlasů, a nový prezident tak vzejde až ze druhého kola 14. prosince. V něm se zřejmě Jara utká s některým z pravicových kandidátů, z nichž má největší šance právník José Antonio Kast, který se staví shovívavě k diktatuře Augusta Pinocheta (1973-1990).

Čínská ekonomika v říjnu zpomalovala, problémový zůstává realitní trh

Růst druhé největší světové ekonomiky se v říjnu zhoršil. Spotřebitelská poptávka zůstává slabá, krize na realitním trhu se prohloubila a dlouhé sváteční období oslabilo aktivitu továren. Investoři jsou opatrní.

Noční ruský vzdušný útok na Ukrajinu zabil čtyři lidi

Ruské útoky zabily v noci na dnešek v Kyjevě pravděpodobně tři lidi, informace se ověřuje, protože záchranáři zatím nedokázali těla vyprostit. Na platformě Telegram to dnes ráno uvedl starosta ukrajinské metropole Vitalij Kličko. Dalších 26 lidí ruský vzdušný úder podle něj zranil, a to včetně dětí. Ukrajinský prezident Volodymyr Zelenskyj informuje o čtyřech zabitých a desítkách zraněných, neupřesnil ale, zda se to týká jen Kyjeva, nebo celé země. Rusové při útoku na Ukrajinu podle něj použili zhruba 430 dronů a 18 střel. Ruské ministerstvo obrany ráno informovalo o nočním sestřelení 216 ukrajinských dronů.

Trump byl informován o možnostech úderů na Venezuelu, začíná operace Jižní kopí

Americký prezident Donald Trump byl tento týden informován o možnostech vojenských operací na území Venezuely. Na brífinku nepadlo žádné konečné rozhodnutí, šéf Bílého domu je zdrženlivý. Ministerstvo obrany nicméně oznámilo rozsáhlou operaci proti „narkoteroristům“.

Tom Felton opět jako Draco Malfoy. Bouřlivý potlesk přerušil představení na Broadwayi

Broadwayské publikum zažilo večer plný emocí. Když se Tom Felton po čtrnácti letech znovu proměnil v Draca Malfoye v inscenaci Harry Potter and the Cursed Child, diváci propukli v bouřlivé nadšení. Aplaus byl tak silný, že herci museli na chvíli zastavit představení.

Evropa chce do roku 2040 snížit emise o 90%. Kritici zpochybňují reálnost plánu

Evropský parlament schválil nový klimatický plán, který má do roku 2040 snížit emise skleníkových plynů o 90 procent. Politici ho označují za vyvážený kompromis, ekologické organizace ale tvrdí, že Unie ustupuje z cesty k opravdové změně.

Trumpem vyjednaný mír mezi Thajskem a Kambodžou se hroutí

Mírová deklarace mezi Thajskem a Kambodžou, uzavřená pod záštitou amerického prezidenta Donalda Trumpa, je v ohrožení. Obě země se totiž ve středu navzájem obvinily z ozbrojeného incidentu na sporné hranici. Střety si vyžádaly nejméně jednoho mrtvého a několik zraněných.

Boeing musí zaplatit více než 28 milionů dolarů rodině oběti havárie letounu 737 MAX, rozhodla porota

Porota federálního soudu v Chicagu ve středu společnosti Boeing nařídila zaplatit více než 28 milionů dolarů rodině pracovnice Programu OSN pro životní prostředí, která zahynula při havárii letadla 737 MAX v Etiopii. Šlo o jednu ze dvou tragických nehod letounů MAX v letech 2018 a 2019, které si dohromady vyžádaly 346 obětí.
Reklama
Reklama
Reklama
Reklama