8.1 C
Czech
Pondělí 23. února 2026
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Trump a Bílý dům se po získání olympijského zlata v hokeji posmívají Kanadě

Americký prezident Donald Trump a Bílý dům neotáleli s reakcí na nedělní kanadskou hokejovou prohru, která Spojeným státům vynesla olympijské zlato. Zatímco Bílý dům sdílel snímek, na němž orel bělohlavý, který je národním ptákem USA, ukořistil kanadskou bernešku velkou, Trump dnes zveřejnil umělou inteligencí vytvořené video, na němž tluče kanadské hokejisty a dává jim vítězný gól. Američtí hokejisté díky finálové výhře 2:1 v prodloužení v Miláně nad Kanadou získali potřetí v historii zlato na olympijských hrách.

KOMENTÁŘ: Evropské trhy v rudých číslech. Trump zase otevřel své celní šapitó

Ještě v pátek využívaly trhy pozitivního sentimentu po rozhodnutí Nejvyššího soudu v USA, jenže v pondělí se evropské akcie probudily do červených čísel. Stojí za tím další otočka na ose mezi Donaldem Trumpem, cly a soudy. Jak se v tom zorientovat?

ICC zahájil slyšení v případu filipínského exprezidenta Duterteho

Mezinárodní trestní soud (ICC) dnes zahájil slyšení v případu bývalého filipínského prezidenta Rodriga Duterteho, kterého žalobci viní z účasti na zabíjení desítek lidí za jeho násilného tažení proti drogám. Prokurátor ve svém úvodním vystoupení prohlásil, že Duterte nařizoval zabíjení lidí a osobně vybíral oběti, napsala agentura AFP. Osmdesátiletý politik, jemuž by soud měl formálně sdělit obvinění, se dnešního slyšení osobně neúčastní.

Nizozemsko má novou vládu, Jetten je nejmladší premiér v historii země

Nová nizozemská menšinová koaliční vláda se dnes ujala úřadu poté, co její zástupci formálně složili přísahu před králem Willemem-Alexanderem. Liberální politik Rob Jetten se tak stal nejmladším a také prvním otevřeně homosexuálním premiérem v historii země. Jeho progresivní proevropská strana D66 loni v říjnu překvapivě vyhrála volby, připomněly agentury Reuters a AFP. Spolu s D66 tvoří novou nizozemskou vládu křesťanští demokraté (CDA) a středopravá liberální strana VVD.

Španělská vláda zveřejní utajované dokumenty k pokusu o převrat v roce 1981

Španělská vláda zveřejní utajované dokumenty k pokusu o státní převrat z roku 1981, kdy vojáci sympatizující s někdejším frankistickým režimem vnikli se zbraněmi do parlamentu. Podle agentury AFP to dnes oznámil premiér Pedro Sánchez.

Sankce proti Rusku ministři EU kvůli Maďarsku patrně neschválí, řekla Kallas

Jednání o dalších sankcích, které Evropská unie chystá proti Rusku kvůli jeho pokračující agresi na Ukrajině, se dnes kvůli negativnímu postoji Maďarska patrně neposune kupředu. Před jednáním ministrů zahraničí zemí EU to v Bruselu novinářům řekla šéfka unijní diplomacie Kaja Kallas. Ministři zahraničí Německa, Polska a dalších zemí před schůzkou apelovali na Budapešť, aby svůj přístup změnila.

EU požaduje od USA po oznámení nových cel dodržení obchodní dohody

Evropská komise (EK) požaduje, aby Spojené státy dodržely podmínky obchodní dohody mezi EU a USA uzavřené v loňském roce. Americký Nejvyšší soud zrušil globální cla prezidenta Donalda Trumpa, který reagoval zavedením nového plošného cla. To následující den zvýšil.

Noční ruské útoky na Ukrajině zabily nejméně tři lidi a další zranily

Nejméně tři lidi zabily a několik dalších zranily noční ruské útoky na Ukrajinu, informují úřady. Dva životy si vyžádal útok na Oděskou oblast, jeden člověk zemřel při úderu na Záporoží na jihovýchodě Ukrajiny. Ukrajinské síly naopak v noci opět podnikly útoky v hloubi Ruska a podle telegramových kanálů zasáhly důležitou ropnou čerpací stanici.

Mexiko po zabití šéfa kartelu zachvátilo násilí

USA a Kanada v neděli vyzvaly své občany v některých částech Mexika, aby se ukryli. V zemi totiž vypuklo násilí po zabití vůdce kartelu. V několika oblastech došlo ke střetům mezi jeho členy a bezpečnostními složkami. Zločinci rabovali a zapalovali podniky a auta.

Francie si kvůli výrokům o smrti aktivisty předvolá amerického velvyslance v Paříži

Francie si předvolá amerického velvyslance v Paříži Charlese Kushnera kvůli výrokům o smrti aktivisty Quentina Deranqueho. Oznámil to v neděli francouzský ministr zahraničí Jean-Noël Barrot, který komentáře americké strany označil za nepřijatelné vměšování do vnitřních záležitostí země.

Oteplování zvyšuje riziko lavin i v západních Himálajích

Oteplování v horách nemění jen ledovce. Mění i laviny. A někdy úplně opačně, než by člověk čekal. Místo úbytku lavin se v některých regionech rozjíždí jejich nová éra, častější a s delším doběhem.

Maďarsko zablokuje 20. unijní balík sankcí, pokud Ukrajina neobnoví tranzit ropy

Maďarsko zablokuje 20. balík protiruských sankcí, který připravuje Evropská unie, pokud Ukrajina neobnoví tranzit ruské ropy do Maďarska. Ve videopříspěvku to dnes na facebooku řekl maďarský ministr zahraničí Péter Szijjártó. Maďarsko by se podle něj pak postavilo i proti další pomoci Kyjevu. Tranzit suroviny ropovodem Družba na Slovensko a do Maďarska byl přerušen koncem ledna.

Pákistán hlásí úder proti ozbrojencům, Kábul ho viní z bombardování civilistů

Pákistán podnikl v noci na dnešek údery u hranic s Afghánistánem. Jejich cílem byly podle něj tábory a skrýše ozbrojenců, které viní z nedávných útoků na pákistánském území. Informovala o tom agentura AFP. Afghánská vláda obvinila Pákistán z bombardování civilistů na území Afghánistánu, při kterém podle ní zemřely a byly zraněny desítky lidí včetně žen a dětí. Podle afghánského Červeného půlměsíce při útocích zemřelo 18 lidí a další byli zraněni, napsala agentura AP.

Tajná služba zastřelila muže, který chtěl vniknout do Trumpova sídla na Floridě

Agenti Tajné služby Spojených států zastřelili ozbrojeného muže, který se pokusil proniknout do zabezpečeného perimetru resortu Mar-a-Lago, floridského sídla prezidenta Donalda Trumpa. Informují o tom dnes tiskové agentury. Trump a jeho žena Melania byli tou dobou ve Washingtonu. Muži bylo podle agentů kolem dvaceti let.
Reklama
Reklama
Reklama
Reklama