8.7 C
Czech
Středa 10. prosince 2025
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Rakouská vláda jedná o osudu hraničních kontrol, týkají se i Česka

Rakouská vláda by brzy mohla představit nový koncept ostrahy hranic, který by ukončil stávající hraniční kontroly týkající se mimo jiné i Česka nebo Slovenska. Dnes o tom informoval list Kronen Zeitung, podle kterého takovou možnost tvrdě kritizuje burgenlandský hejtman Hans Peter Doskozil. Podle něj by to byla hrubá nezodpovědnost, jejíž následky by dolehly především na jeho spolkovou zemi. Vládní koalici lidoveckého kancléře Christiana Stockera rovněž vyčítá, že ho k nynějšímu jednání o osudu kontrol nepřizvala.

Evropa už o snižování závislosti na Číně jen nemluví, postupuje k činům

Čína má nadbytečnou produkci a slabou domácí poptávku, Evropa je na ní závislá a americká obchodní politika ještě zvýšila čínský dovoz na starý kontinent. Evropská unie (EU) se ale od pandemie snaží diverzifikovat dodavatelský řetězec. Brzy už nepůjde jen o řeči, ale i činy, tvrdí Jens Eskelund, prezident Obchodní komory EU v Číně.

Papež zkritizoval Trumpa za výroky o Evropě, varoval před rozkladem

Papež Lev XIV. v úterý po setkání s ukrajinským prezidentem Volodymyrem Zelenským zkritizoval Donalda Trumpa za jeho výroky na adresu Evropy a snahu ji obejít při jednání s Ruskem o míru na Ukrajině. Podle hlavy katolické církve není takový přístup realistický.

Rok 2025 se řadí mezi nejteplejší v historii

Rok 2025 potvrzuje trend poslední dekády. Teploty stoupají, extrémy sílí a vědecké týmy hlásí další rekordy, které posouvají planetu dál od podmínek, na které byla zvyklá. Data ukazují, že letošek patří mezi nejteplejší roky vůbec.

Zelenskyj: Ukrajina a Evropa jsou připraveny předložit USA verzi mírového plánu

Ukrajina a její evropští partneři hodlají předat Spojeným státům "upřesněné dokumenty" týkající se mírového plánu na ukončení války s Ruskem, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj.

Zelenskyj poblahopřál Babišovi ke jmenování premiérem a popřál mu mnoho úspěchů

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X pogratuloval Andrejovi Babišovi ke jmenování premiérem, popřál mu mnoho úspěchů a uvedl, že se těší na další posílení spolupráce obou zemí. Zmínil přitom působení českých firem na Ukrajině nebo spolupráci s nimi. Napsal, že se rád v blízké budoucnosti s novým předsedou české vlády setká. Předsedovi hnutí ANO pogratulovala také premiérka Julija Svyrydenková, která ho pozvala na Ukrajinu.

Ruské útoky proměnily ukrajinský Cherson v město duchů

Oleksij Melnyčenko servíroval obyvatelům jihoukrajinského Chersonu kávu a s ní dávky normálnosti uprostřed ruské dělostřelecké palby a vzdušných útoků tak dlouho, jak mohl. Nakonec kavárnu nazvanou Prostir (Prostor) zavřel. Napsala to dnes agentura Reuters, podle níž osud kavárny svědčí o tom, jak se život ve městě stal nebezpečnějším než dříve. Agentura AP před časem upozornila, že místní a vojáci hovoří v souvislosti s ruskými útoky v Chersonu jako o takzvaném lidském safari.

Trump označil Evropu za skupinu národů v rozkladu vedenou slabými lidmi

Americký prezident Donald Trump označil v rozhovoru se serverem Politico Evropu za skupinu národů v rozkladu vedenou slabými lidmi, kteří selhávají v boji s migrací a neumí ukončit válku na Ukrajině. Šéf Bílého domu podle serveru naznačil, že podpoří ty evropské politické kandidáty, kteří odpovídají jeho vizi pro Evropu.

Litva vyhlásila stav nouze kvůli stovkám pašeráckých balónů z Běloruska

Litva čelí nezvyklé hrozbě. Stovky balónů vypouštěných z Běloruska narušují její vzdušný prostor, ochromují dopravu a podle vlády představují součást hybridního tlaku ze strany Minského režimu. Kabinet proto sáhl k vyhlášení celostátního nouzového stavu.

Papež řekl Zelenskému, že ke spravedlivému a trvalému míru je zapotřebí dialogu

Papež Lev XIV. na dnešním setkání s ukrajinským prezidentem Volodymyrem Zelenským, který je na návštěvě Itálie, uvedl, že je zapotřebí pokračovat v dialogu s cílem dosáhnout spravedlivého a trvalého míru na Ukrajině. Informovala o tom agentura Reuters s odkazem na prohlášení Vatikánu. Zelenskyj po schůzce uvedl, že papežovi poděkoval za trvalou podporu ukrajinského lidu a za asistenci v humanitárních otázkách.

Bezos Earth Fund investuje do ochrany oceánů a ekosystémů napříč kontinenty

Pobřežní komunity, mořské rezervace i klíčové ekosystémy dostávají významnou podporu. Bezos Earth Fund oznámil nové investice, které mají chránit vznikající mořské rezervace, posílit vědecký výzkum a pomoci komunitám, které nejvíce pociťují klimatické změny.

V Rusku se zřítil transportní letoun se sedmičlennou posádkou

V ruské Ivanovské oblasti severovýchodně od Moskvy se zřítil vojenský transportní letoun An-22 se sedmičlennou posádkou na palubě, uvedla dnes ruská média včetně státní agentury TASS.

Gabrielle Henry po dramatickém pádu na Miss Universe může konečně opustit Bangkok a vrátit se domů

Miss Jamaica Gabrielle Henry, která se při večerní přehlídce před finále Miss Universe zřítila z mola a utrpěla vážná zranění, se po týdnech intenzivní péče v Bangkoku chystá k návratu na Jamajku. Lékaři povolili převoz, ale pod podmínkou, že ji na cestě doprovodí zdravotník.

Trump tlačí na Ukrajinu, aby bez boje odevzdala území. Ta to odmítá

Administrativa amerického prezidenta Donalda Trumpa tlačí na Ukrajinu, aby se vzdala území bez boje. Kyjev tlaku vzdoruje s tím, že by to Rusko podnítilo k další agresi. Ukrajinský prezident Volodymyr Zelenskyj navíc prohlásil, že na postoupení území nemá žádné zákonné ani morální právo.

Paul McCartney se připojil k výzvám proti rušení názvů vegetariánských potravin

Kdy už klobása není klobásou a burger burgerem? Evropský parlament se rozhodl zakázat názvy související s masem u vegetariánských produktů. Veganský burger tedy nesmí v názvu mít slovo „burger“. Osm britských poslanců vyzvalo Evropskou unii, aby zákaz zrušila. Přidal se k nim i člen legendární kapely Beatles.
Reklama
Reklama
Reklama
Reklama