-2.8 C
Czech
Čtvrtek 5. února 2026
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Bejlek vyřadila Ostapenko a je ve čtvrtfinále v Abú Zabí

Sára Bejlek si na turnaji v Abú Zabí připsala největší výhru kariéry. Ve druhém kole porazila grandslamovou šampionku Jelenu Ostapenko 6:4 a 6:3 a poprvé postoupila do čtvrtfinále na akci kategorie WTA 500.

KOMENTÁŘ: Tuhle evropskou akcii chtěl každý. Kdysi hvězdný titul ztratil za den pětinu hodnoty

Dánskou farmaceutickou společnost Novo Nordisk potkala na burze další kalamita. Během 24 hodin odepsala téměř pětinu své hodnoty. Stojí za tím vyjádření firmy, která odvážně předpověděla mimořádně slabý rok. Novo Nordisk přitom patřil mezi zjevení mezi evropskými akciemi a v portfoliu ho chtěl každý.

Banky a kryptofirmy se v USA nepohnuly v pravidlech pro stablecoiny

Jednání v Bílém domě, které mělo rozhýbat zablokovanou americkou legislativu pro kryptoměny, skončilo bez dohody. Proti sobě stojí velké banky a kryptofirmy hlavně kvůli tomu, jestli budou moci stablecoiny vyplácet úroky a jiné odměny.

Eli Lilly zvedá výhled na rok 2026 díky boomu léků na hubnutí

Eli Lilly vstoupila do roku 2026 v roli jedné z nejrychleji rostoucích farmaceutických firem světa. Tržby táhnou hlavně injekce Zepbound na obezitu a Mounjaro na cukrovku, jejichž prodeje dál prudce rostou, i když firma zároveň počítá s tlakem na ceny. Investoři na čísla zareagovali okamžitě a akcie v předobchodní fázi posílily.

V Abú Zabí začalo druhé kolo rozhovorů mezi Ukrajinou, Ruskem a USA

V Abú Zabí dnes začalo druhé kolo rozhovorů mezi ukrajinskými a ruskými činiteli, které zprostředkovávají Spojené státy s cílem ukončit válku, jíž rozpoutalo před takřka čtyřmi lety Rusko proti Ukrajině. O zahájení jednání informoval vedoucí ukrajinské delegace Rustem Umerov na platformě Telegram. "Proces jednání začal v třístranném formátu: Ukrajina, USA a Rusko. Dále bude práce v oddělených skupinách, poté je plánovaná společná synchronizace pozic," uvedl předseda ukrajinské bezpečnostní rady Umerov na sociální síti a dodal, že cílem je dosáhnout důstojného a trvalého míru.

Pinterest propouští stovky zaměstnanců, otřásá jím skandál

Americký gigant v oblasti sdílení obrázků Pinterest minulý týden oznámil propouštění v rámci restrukturalizace podnikání. Dvojici inženýrů navíc propustil okamžitě za porušení zásad soukromí ostatních zaměstnanců.

Rusko v noci útočilo na Ukrajinu 105 drony, dva lidé podle úřadů zahynuli

Rusko v noci na dnešek zaútočilo na Ukrajinu 105 drony, oznámilo dnes ráno ukrajinské letectvo. Při útoku v Dněpropetrovské oblasti dva lidé zahynuli a dva další byli zraněni, informovaly ráno tamní úřady. Děje se tak před zahájením druhého kola přímých třístranných rozhovorů zástupců Ukrajiny, USA a Ruska v Abú Zabí o možném ukončení války, kterou zahájila Moskva v únoru 2022 svou invazí do sousední země.

Íránské dělové čluny se pokusily zastavit americký tanker

K tankeru Stena Imperative, plujícímu pod americkou vlajkou, se v Hormuzském průlivu přiblížily íránské dělové čluny. Stalo se tak krátce poté, co americká stíhačka sestřelila íránský dron, který se v Arabském moři přiblížil k americké letadlové lodi Abraham Lincoln.

Teploty na Kubě klesly na nulu, je to historické minimum

Teploty na Kubě dnes ráno místního času klesly u Havany až na nula stupňů, což je byla nejchladnější teplota v historii měření v zemi. Oznámila to meteorologická služba Insmet. Za výrazný pokles teplot na Kubě může studená fronta, která dříve zasáhla Spojené státy.

Saif al-Islam Kaddáfí, syn bývalého libyjského vůdce, byl podle zdrojů z Libye zastřelen

Saif al-Islam Kaddáfí, nejznámější syn někdejšího libyjského vůdce Muammara Kaddáfího, je po smrti. Informace o jeho zabití potvrdily zdroje blízké rodině, jeho právník i libyjská média. Okolnosti jeho smrti zůstávají nejasné.

Pláže v Británii se mění pod vlivem lidské činnosti

Písek a štěrk na některých plážích ve Skotsku už dávno nejsou jen dílem přírody. Nový výzkum ukazuje, že výraznou část tvoří úlomky cihel, betonu, skla a další průmyslový odpad. Na jedné z pláží u Edinburghu jde dokonce téměř o polovinu hrubých usazenin.

Ruská ekonomika podle Putina loni vzrostla o jedno procento

Hrubý domácí produkt (HDP) Ruska v loňském roce vzrostl o jedno procento. Podle agentury AFP to dnes uvedl ruský prezident Vladimir Putin na zasedání vlády. Tempo růstu by tak výrazně zpomalilo ze 4,3 procenta v roce 2024.

Město Crans-Montana uvolnilo pro oběti požáru milion franků

Švýcarské město Crans-Montana vyčlenilo milion franků (přes 26 milionů korun) ve prospěch obětí požáru ze silvestrovské noci v místním baru Le Constellation. Drama si vyžádalo 41 mrtvých a 115 raněných, většinou Švýcarů, ale také mnoha Francouzů a Italů. Mezi hospitalizovanými s popáleninami byla i jedna Češka.

Americký letoun sestřelil íránský dron blížící se k letadlové lodi

Letoun amerického námořnictva podle regionálního velitelství CENTCOM sestřelil íránský dron, který se blížil k letadlové lodi Abraham Lincoln v Arabském moři. Americká armáda incident označila za agresivní, informovaly dnes agentury. Bílý dům sestřel dronu označil za oprávněnou reakci a zdůraznil, že zatím nezrušil jednání s Teheránem naplánovaná na tento týden.
Reklama
Reklama
Reklama
Reklama