Teknoloji 25 Ekim 2024

Kuzey Koreli hackerlardan akılalmaz Chrome saldırısı!

Siber güvenlik dünyası, Kuzey Kore destekli Lazarus grubunun faaliyetleriyle bir kez daha sarsıldı. Kripto para birimlerine yönelik saldırılarıyla bilinen Lazarus, son olarak Google Chrome’daki açıkları hedef aldı. Grubun DeFi oyunlardaki popülariteden faydalandığı belirtildi.

Kuzey Kore destekli hacker grubu Lazarus, kripto para ve kişisel verileri çalmak için yeni bir sosyal mühendislik saldırısı başlattı. Kaspersky’ye göre Lazarus; DeFiTankLand adlı popüler bir oyunu taklit eden bir saldırı başlattı. Saldırganlar, oyunu taklit eden DeTankZone adlı sahte bir web sitesi oluşturdu.

Kuzey Koreli hackerlardan akılalmaz Chrome saldırısı! 3

DeTankZone sitesini ziyaret eden kullanıcılar, Google Chrome tarayıcısındaki iki ayrı açığa hedef oldu. İlki, tarayıcının belleğini bozan “tip karmaşası” hatasıydı. CVE-2024-4947 koduyla takip edilen hata, Lazarus’un Chrome’daki adres alanına erişmesine ve kurbanların bilgisayarlarından çerezleri, kimlik doğrulama bilgilerini, tarama geçmişlerini ve parolaları çalmasına olanak sağladı.

1 3 21 3 2 13 21 3 21 3 2 13 2

Saldırganlar ayrıca cihazlarda uzaktan kod çalıştırmak için Chrome’da bulunan ayrı bir açığı da kullandı. Google, açıklar için düzeltmeleri 125.0.6422.60/.61 sürümünde yayınladığını söyledi. Ancak Kaspersky, Lazarus’un kripto para kullanıcılarını hedeflemek için DeTankZone kampanyasını hala yürüttüğünü söyledi.

Bu sosyal mühendislik ve teknik saldırı, Lazarus’un Kuzey Kore rejimini desteklemek ve mali kaynak yaratmak için çalışmaya devam ettiğini gösteriyor. Bu yüzden kripto para kullanıcılarının Chrome’u güncellemeleri tavsiye edildi.

source

Spread the love <3

You may also like...

Ağu
03
2024
0

Böyle ticaret görülmedi! İspanya, para vermeden Hürjet alıyor

Bugün ortaya çıkan haberlere göre İspanya, filosunda bulunan F-5’leri emekliye ayırarak 24 adet TUSAŞ üretimi ileri seviye jet eğitimi ve...

Spread the love <3
Tem
23
2024
0

Yapay zeka destekli telefon Meizu 20 AI tanıtıldı! İşte özellikleri ve fiyatı

Meizu yine uygun fiyatlı bir akıllı telefon modeli ile karşımıza çıktı. Bugün bütçe dostu Meizu 20 AI modelini tanıtan şirket,...

Spread the love <3
Mar
17
2024
10
Talk like a graph: Encoding graphs for large language models

Talk like a graph: Encoding graphs for large language models

Posted by Bahare Fatemi and Bryan Perozzi, Research Scientists, Google Research Imagine all the things around you — your friends,...

Spread the love <3
Tem
22
2024
0

Xiaomi 15 serisi Avrupa pazarına geliyor: Ancak bir farkla…

Xiaomi’nin Çin pazarı için geliştirdiği Xiaomi 15 serisi akıllı telefonlar hakkında yeni bilgiler ortaya çıktı. Weibo’da paylaşılan son sızıntılar, Xiaomi...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?