8.4 C
Czech
Středa 10. prosince 2025
Protext ČTKNebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Nebezpečná zranitelnost v Chrome umožnila skupině Lazarus krást kryptoměny

Praha 24. října 2024 (PROTEXT) – Globální výzkumný a analytický tým (GReAT) společnosti Kaspersky odhalil sofistikovanou záškodnickou kampaň pokročilé trvalé hrozby (APT) – skupiny Lazarus, která cílí na kryptoměnové investory po celém světě. Útočníci použili falešnou webovou stránku s kryptoměnami, která využívala zranitelnost nultého dne v prohlížeči Google Chrome k instalaci spywaru a odcizení přihlašovacích údajů k peněženkám. Toto zjištění bylo prezentováno na konferenci Security Analyst Summit 2024 na Bali.

V květnu 2024 odborníci společnosti Kaspersky při analýze incidentů v rámci telemetrie Kaspersky Security Network identifikovali útok pomocí malwaru Manuscrypt, který skupina Lazarus používá od roku 2013 a který byl zdokumentován týmem GReAT ve více než 50 jedinečných kampaních zaměřených na různá odvětví. Další analýza odhalila sofistikovanou škodlivou kampaň, která se ve velké míře spoléhala na techniky sociálního inženýrství a generativní umělou inteligenci a cílila na investory do kryptoměn.

Skupina Lazarus je známá svými vysoce pokročilými útoky na kryptoměnové platformy a v minulosti používala zero-day exploity. Tato nově odhalená kampaň se řídila stejným modelem: Výzkumníci Kaspersky zjistili, že aktér hrozby zneužil dvě zranitelnosti, včetně dosud neznámého typu chyby záměny ve V8, open-source enginu JavaScript a WebAssembly společnosti Google. Tato zranitelnost nultého dne byla opravena jako CVE-2024-4947 poté, co ji společnost Kaspersky nahlásila společnosti Google. Umožňovala útočníkům spustit libovolný kód, obejít bezpečnostní prvky a provádět různé škodlivé činnosti. Další zranitelnost byla použita k překonání ochrany sandboxu V8 prohlížeče Google Chrome.

Útočníci tuto zranitelnost zneužili přes důkladně navrženou falešnou herní webovou stránku, která uživatele vyzývala ke globální soutěži s NFT. Zaměřili se na budování důvěry, aby maximalizovali účinnost kampaně, a navrhli detaily tak, aby propagační aktivity vypadaly co možná nejautentičtěji. To zahrnovalo vytvoření účtů na sociálních sítích X (dříve známé jako Twitter) a LinkedIn, na kterých byla hra propagována po dobu několika měsíců s využitím obrázků vygenerovaných umělou inteligencí. Skupina Lazarus úspěšně integrovala generativní umělou inteligenci do svých operací a odborníci společnosti Kaspersky předpokládají, že útočníci budou vymýšlet další sofistikované útoky s využitím této technologie.

Útočníci se také pokusili zapojit do další propagace kryptoměnové influencery, přičemž využili jejich působení na sociálních sítích nejen k šíření hrozby, ale také k přímému zacílení na jejich kryptoměnové účty.

„Ačkoli jsme již dříve viděli, že aktéři APT usilují o finanční zisk, tato kampaň byla jedinečná. Útočníci šli nad rámec typické taktiky a použili plně funkční hru jako zástěrku pro zneužití zero-day v prohlížeči Google Chrome a infikování cílových systémů. U notoricky známých aktérů, jako je Lazarus, mohou i zdánlivě neškodné akce – například kliknutí na odkaz na sociální síti nebo v e-mailu – vést k úplné kompromitaci osobního počítače nebo celé podnikové sítě. Značné úsilí investované do této kampaně naznačuje, že měli ambiciózní plány, a skutečný dopad by mohl být mnohem širší a potenciálně zasáhnout uživatele a podniky po celém světě,“ komentoval Boris Larin, hlavní bezpečnostní expert společnosti Kaspersky GReAT.

Experti společnosti Kaspersky objevili legitimní hru, která se zdála být prototypem verze útočníků. Krátce poté, co útočníci spustili kampaň na propagaci své hry, tvrdili vývojáři skutečné hry, že z jejich peněženky bylo převedeno 20 000 amerických dolarů (přibližně 465 000 Kč) v kryptoměnách. Logo a design falešné hry přesně kopírovaly originál, lišily se pouze umístěním loga a vizuální kvalitou. Vzhledem k těmto podobnostem a shodám v kódu experti společnosti Kaspersky zdůrazňují, že členové skupiny Lazarus vynaložili velké úsilí, aby svému útoku dodali důvěryhodnost. Vytvořili falešnou hru s použitím ukradeného zdrojového kódu, nahradili loga a všechny odkazy na legitimní hru, aby ve své téměř identické verzi posílili iluzi autenticity.

Podrobnosti o škodlivé kampani byly prezentovány na summitu bezpečnostních analytiků na Bali a nyní je celá zpráva k dispozici na webu Securelist.com.

 

O týmu globálního výzkumu a analýz

Global Research & Analysis Team (GReAT) byl založen v roce 2008 a působí v samém srdci společnosti Kaspersky, kde odhaluje APT, kyberšpionážní kampaně, závažný malware, ransomware a podvodné trendy kyberzločinu po celém světě. GReAT dnes tvoří více než 40 odborníků, kteří pracují po celém světě – v Evropě, Rusku, Latinské Americe, Asii a na Středním východě. Talentovaní bezpečnostní odborníci zajišťují vedení společnosti v oblasti výzkumu a inovací v oblasti ochrany proti malwaru a přinášejí do odhalování a analýzy kybernetických hrozeb bezkonkurenční odborné znalosti, nadšení a zvídavost.

 

Zdroj: Kaspersky

 

 

Reklama

Doporučujeme

Zelenskyj: Ukrajina a Evropa jsou připraveny předložit USA verzi mírového plánu

Ukrajina a její evropští partneři hodlají předat Spojeným státům "upřesněné dokumenty" týkající se mírového plánu na ukončení války s Ruskem, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj.

Zelenskyj poblahopřál Babišovi ke jmenování premiérem a popřál mu mnoho úspěchů

Ukrajinský prezident Volodymyr Zelenskyj dnes na síti X pogratuloval Andrejovi Babišovi ke jmenování premiérem, popřál mu mnoho úspěchů a uvedl, že se těší na další posílení spolupráce obou zemí. Zmínil přitom působení českých firem na Ukrajině nebo spolupráci s nimi. Napsal, že se rád v blízké budoucnosti s novým předsedou české vlády setká. Předsedovi hnutí ANO pogratulovala také premiérka Julija Svyrydenková, která ho pozvala na Ukrajinu.

Ruské útoky proměnily ukrajinský Cherson v město duchů

Oleksij Melnyčenko servíroval obyvatelům jihoukrajinského Chersonu kávu a s ní dávky normálnosti uprostřed ruské dělostřelecké palby a vzdušných útoků tak dlouho, jak mohl. Nakonec kavárnu nazvanou Prostir (Prostor) zavřel. Napsala to dnes agentura Reuters, podle níž osud kavárny svědčí o tom, jak se život ve městě stal nebezpečnějším než dříve. Agentura AP před časem upozornila, že místní a vojáci hovoří v souvislosti s ruskými útoky v Chersonu jako o takzvaném lidském safari.

Trump označil Evropu za skupinu národů v rozkladu vedenou slabými lidmi

Americký prezident Donald Trump označil v rozhovoru se serverem Politico Evropu za skupinu národů v rozkladu vedenou slabými lidmi, kteří selhávají v boji s migrací a neumí ukončit válku na Ukrajině. Šéf Bílého domu podle serveru naznačil, že podpoří ty evropské politické kandidáty, kteří odpovídají jeho vizi pro Evropu.

Litva vyhlásila stav nouze kvůli stovkám pašeráckých balónů z Běloruska

Litva čelí nezvyklé hrozbě. Stovky balónů vypouštěných z Běloruska narušují její vzdušný prostor, ochromují dopravu a podle vlády představují součást hybridního tlaku ze strany Minského režimu. Kabinet proto sáhl k vyhlášení celostátního nouzového stavu.

Papež řekl Zelenskému, že ke spravedlivému a trvalému míru je zapotřebí dialogu

Papež Lev XIV. na dnešním setkání s ukrajinským prezidentem Volodymyrem Zelenským, který je na návštěvě Itálie, uvedl, že je zapotřebí pokračovat v dialogu s cílem dosáhnout spravedlivého a trvalého míru na Ukrajině. Informovala o tom agentura Reuters s odkazem na prohlášení Vatikánu. Zelenskyj po schůzce uvedl, že papežovi poděkoval za trvalou podporu ukrajinského lidu a za asistenci v humanitárních otázkách.

Bezos Earth Fund investuje do ochrany oceánů a ekosystémů napříč kontinenty

Pobřežní komunity, mořské rezervace i klíčové ekosystémy dostávají významnou podporu. Bezos Earth Fund oznámil nové investice, které mají chránit vznikající mořské rezervace, posílit vědecký výzkum a pomoci komunitám, které nejvíce pociťují klimatické změny.

V Rusku se zřítil transportní letoun se sedmičlennou posádkou

V ruské Ivanovské oblasti severovýchodně od Moskvy se zřítil vojenský transportní letoun An-22 se sedmičlennou posádkou na palubě, uvedla dnes ruská média včetně státní agentury TASS.

Gabrielle Henry po dramatickém pádu na Miss Universe může konečně opustit Bangkok a vrátit se domů

Miss Jamaica Gabrielle Henry, která se při večerní přehlídce před finále Miss Universe zřítila z mola a utrpěla vážná zranění, se po týdnech intenzivní péče v Bangkoku chystá k návratu na Jamajku. Lékaři povolili převoz, ale pod podmínkou, že ji na cestě doprovodí zdravotník.

Trump tlačí na Ukrajinu, aby bez boje odevzdala území. Ta to odmítá

Administrativa amerického prezidenta Donalda Trumpa tlačí na Ukrajinu, aby se vzdala území bez boje. Kyjev tlaku vzdoruje s tím, že by to Rusko podnítilo k další agresi. Ukrajinský prezident Volodymyr Zelenskyj navíc prohlásil, že na postoupení území nemá žádné zákonné ani morální právo.

Paul McCartney se připojil k výzvám proti rušení názvů vegetariánských potravin

Kdy už klobása není klobásou a burger burgerem? Evropský parlament se rozhodl zakázat názvy související s masem u vegetariánských produktů. Veganský burger tedy nesmí v názvu mít slovo „burger“. Osm britských poslanců vyzvalo Evropskou unii, aby zákaz zrušila. Přidal se k nim i člen legendární kapely Beatles.

Rusko hlásí devět zraněných po ukrajinském dronovém útoku na město Čeboksary

Devět lidí včetně dítěte utrpělo zranění při ukrajinském dronovém útoku na město Čeboksary v ruském Povolží. Poškozeny byly obytné domy, uvedly dnes místní úřady na sociálních sítích.

Trump hasí vlastnoručně založený požár, představil finanční balíček pro farmáře

Americký prezident Donald Trump má silnou podporu mezi farmáři, kteří sehráli klíčovou roli v jeho znovuzvolení. Zemědělský sektor však tvrdě zasáhlo obchodní napětí a celní politika. Trump, stejně tak jako ve svém prvním funkčním období, proto představil finanční balíček pomoci pro farmáře v hodnotě 12 miliard dolarů (asi 249,5 miliardy korun).

Hypotéky zůstávají drahé, změny budou jen pozvolné

Hypotéční trh nadále stagnuje. Nabídkové sazby se drží pod pětiprocentní hranicí a banky nemají prostor k větším slevám. Tržní sazby rostou, swapy jsou na maximech a centrální banka dává najevo, že rychlý návrat levných úvěrů není na pořadu dne. Výhled pro rok 2026 naznačuje jen mírné a postupné změny, protože banky i analytici mluví o úpravách maximálně v řádu desetin procentního bodu.
Reklama
Reklama
Reklama
Reklama