• Trang chủ
     
  • BẮN CÁ
     
  • đấu bóng đá
     
  • XỔ SỐ
     
  • Máy đánh bạc
     
  • THỂ THAO
     
  • NỔ HŨ
     
  • GAME BÀI 3D
     
lux tft mùa 10ban ca doi thuong??‍♂️‍➡️ sòng bài trực tuyến

Nhóm tin tặc Lazarus khai thác lỗ hổng zero-day trên Chrome để đánh cắp tiền điện tử

Tại Hội nghị Chuyên gia Phân tích An ninh mạng (SAS) 2024 diễn ra ở Bali, nhóm Phân tích và Nghiên cứu Toàn cầu (GReAT) của Kaspersky đã công bố phát hiện mới về chiến dịch tấn công APT (Advanced Persistent Threat) nhắm vào những nhà đầu tư tiền điện tử trên toàn cầu.

Đối tượng tấn công mạng đã lợi dụng lỗ hổng zero-day để cài đặt phần mềm gián điệp thông qua một trang web giả mạo trò chơi tiền điện tử.

Vào tháng 5 -2024, các chuyên gia của Kaspersky, trong quá trình phân tích dữ liệu từ Kaspersky Security Network đã phát hiện một cuộc tấn công khai thác mã độc Manuscrypt. Mã độc này đã ??ược nhóm tin tặc Lazarus APT Group sử dụng từ năm 2013 trong hơn 50 chiến dịch APT nhắm vào nhiều ngành công nghiệp khác nhau.

Qua nghiên cứu chuyên sâu, các chuyên gia an ninh mạng của nhóm Phân tích và Nghiên cứu Toàn cầu (GReAT) đã xác định rằng chiến dịch tấn công này không chỉ đơn thuần là một cuộc tấn công mạng, mà là một chiến dịch tinh vi được thiết kế một cách bài bản. Chiến dịch tấn công này là sự kết hợp chặt chẽ giữa các phương thức tấn công phi kỹ thuật (social engineering) và AI tạo sinh (AI Generative), nhằm mục tiêu đánh lừa các nhà đầu tư tiền điện tử.

Nhóm tin tặc Lazarus với các chiến dịch tấn công mạng tinh vi, thường xuyên khai thác lỗ hổng Zero-Day để tấn công vào nền tảng giao dịch tiền điện tử. Chiến dịch vừa phát hiện một lần nữa khẳng định rằng nhóm tin tặc này luôn triển khai mô hình tấn công nhất định.

Theo nghiên cứu của Kaspersky, nhóm Lazarus đã khai thác hai lỗ hổng nghiêm trọng trên Google Chrome. Một trong số đó là lỗ hổng type confusion với mã hiệu CVE-2024-4947, một lỗ hổng nghiêm trọng đã ??ược phát hiện trong JavaScript và WebAssembly V8 trên trình duyệt Google Chrome. Lỗ hổng bảo mật này cho phép kẻ tấn công phát tán mã độc tùy ý, vượt qua hàng rào bảo mật nghiêm ngặt và triển khai các hoạt động độc hại trên thiết bị lây nhiễm.

Ngay sau khi nhận được báo cáo từ Kaspersky, Google đã nhanh chóng phát hành bản vá để khắc phục lỗ hổng này. Tuy nhiên, ngoài lỗ hổng CVE-2024-4947, các tin tặc còn khai thác một lỗ hổng khác để vô hiệu hóa tính năng bảo vệ của V8 Sandbox trong Google Chrome, mở đường cho các cuộc tấn công tinh vi hơn.

Thông qua lỗ hổng bảo mật này, những kẻ tấn công đã tạo ra một trang web giả mạo trò chơi điện tử NFT Tanks, dẫn dụ người chơi tham gia vào các trận đấu toàn cầu. Để nâng cao tính thuyết phục và hiệu quả của chiến dịch lừa đảo, nhóm tin tặc không chỉ chú trọng vào việc tạo ra một giao diện trò chơi chân thực mà còn lên kế hoạch kỹ lưỡng cho chiến lược quảng bá.

Cụ thể, chúng tạo ra các tài khoản trên mạng xã hội như X (tiền thân là Twitter) và LinkedIn để tuyên truyền trò chơi trong suốt nhiều tháng. Bên cạnh đó còn sử dụng hình ảnh được tạo ra bởi AI để thêm sống động và nâng cao sự uy tín, khiến người chơi tin tưởng vào tính hợp pháp của trò chơi.

Qua đó cho thấy nhóm Lazarus đã thành công tích hợp AI tạo sinh (generative AI) vào các chiến dịch APT để tiến hành nhiều cuộc tấn công phức tạp. Các chuyên gia của Kaspersky dự đoán rằng, với việc áp dụng trí tuệ nhân tạo trong mô hình tấn công, các nhóm tin tặc sẽ tiếp tục triển khai nhiều phương thức xâm nhập ngày càng tinh vi và khó phát hiện hơn.

Bên cạnh đó, nhóm tin tặc này cũng tiếp cận với những người có tầm ảnh hưởng trong lĩnh vực tiền điện tử, tận dụng sự nổi tiếng của họ trên mạng xã hội để mở rộng phạm vi quảng bá của chiến dịch tấn công. Không chỉ dừng lại ở việc lợi dụng hình ảnh của những người này để phát tán mối đe dọa, chúng còn tìm cách tấn công trực tiếp vào các tài khoản tiền điện tử của chính các cá nhân có ảnh hưởng đó.

Ông Boris Larin, Trưởng nhóm các Nhà nghiên cứu bảo mật tại GReAT của Kaspersky, nhận định: " Kẻ tấn công đã vượt qua các phương thức tấn công truyền thống, sử dụng một trò chơi hoàn chỉnh làm vỏ bọc để khai thác lỗ hổng zero-day của Google Chrome và xâm nhập vào các hệ thống mục tiêu. Với những nhóm tội phạm mạng khét tiếng như Lazarus, ngay cả những hành động tưởng chừng vô hại như nhấp vào một liên kết trên mạng xã hội hoặc trong email cũng có thể dẫn đến việc toàn bộ máy tính cá nhân hoặc mạng lưới doanh nghiệp bị xâm nhập”.

KIM THANH
.
向好友发送帖子 发布到 Facebook 将文章放在一个好的链接上 在 Google 书签上发布文章 发布到 Twitter 共享 打印此文章
返回页首
Liên Kết Giải T...
  • Khám phá liên kết giải trí trực tuyến ...
Trang web giải tr...
  • Khám phá trò chơi Crash đầy kịch tính tr...
Destiny of the Sun a...
  • Khám phá ứng dụng Destiny of the Sun and Moo...
Khám phá Link gi...
  • Khám phá Lẩu - nền tảng giải trí trực...
Trang Web Giải Tr...
  • Khám phá thế giới giải trí thẻ cao th...
  • KA Điện Tử
  • HB Điện Tử
  • VA Điện Tử
  • PS Điện Tử
  • FTG Điện Tử
  • BNG Điện Tử
  • R88 Điện Tử
  • Spribe Điện Tử
  • GEM Điện Tử
  • AFB Điện Tử
  • NS Điện Tử
  • MW Điện Tử
  • YB Điện Tử
  • Askme Điện Tử
  • NE Điện Tử
  • RTG Điện tử
  • EvoPlay Điện Tử
  • Live22 Điện Tử
  • baccarat trực tuyến
  • Trò Baccarat trực tiếp trực tuyến
  • Game bài Baccarat
  • Trang đánh Baccarat
  • Tải game Baccarat
  • SE Trực Tuyến
  • DG Trực Tuyến
  • EVO Trực Tuyến
  • WM Trực Tuyến
  • SA Trực Tuyến
  • BG Trực Tuyến
  • TP Trực Tuyến
  • MG Trực Tuyến
  • PT Trực Tuyến
  • AG Trực Tuyến
  • Cược thể thao
  • Lô đề
  • SOI CẦU XỔ SỐ
  • Dự đoán xổ số
  • TP Game Bài 3d
  • FTG Game Bài 3d
  • R88 Game Bài 3d
  • JILI Game Bài 3d
  • MG Game Bài 3d
  • V8 Game Bài 3d
  • KM Game Bài 3d
  • RTG Game Bài 3d
  • Ws168 Đá Gà
  • AOG Đá Gà
  • SABA Thể Thao
  • CMD Thể Thao
  • TP Xổ Số
  • VR Xổ Số
  • SW Xổ Số
  • TCG Xổ Số
  • Chiến thuật bắn cá
  • Chơi bắn cá đổi thưởng
  • Slots tiền thật
  • Chơi game kiếm tiền thật
  • tin nhanh bóng đá
  • đấu bóng đá
  • tỷ số bóng đá
  • 12bet
  • Thabet Casino
  • thabet
  • slot game SHBET
  • shbet
  • i9bet online casino trực tuyến
  • i9bet
  • XOSO66 app
  • xoso66
  • Thống kê loto kép
  • Xổ số Max 3D
  • XS Max 3D
  • Max 3D Thứ Hai
  • Xổ số Max 3D Pro
  • XS Max 3D Pro
  • Max 3D Pro thứ 3
  • Xổ số điện toán
  • Điện toán 6x36
  • Điện toán 6x36 Thứ Bảy
  • Điện toán 123
  • Điện toán 123 Thứ Ba
  • XS Thần tài
  • XS Thần tài Thứ Ba
  • Live Casino
  • Cổng Games
  • Khuyến Mãi
  • Nhiều người chơi
  • Trò Chơi
  • Casino Trực
  • thể thao
  • Lô Đề
  • Tài Xỉu
  • Xóc Đĩa
  • Bầu Cua
  • SABA - SPORTS
  • LÔ ĐỀ
  • GAME BÀI
  • Video thể thao
  • Chuyển nhượng bóng đá
  • Trực tiếp bóng đá
  • Tỷ số bóng đá
  • Nhận định bóng đá
  • Kết quả bóng đá
  • Lịch thi đấu bóng đá
  • TIỆN ÍCH BÓNG ĐÁ
  • Dự đoán xổ số
  • ĐÁNH ĐỀ
  • SOI CẦU XỔ SỐ
  • LỊCH THI ĐẤU BÓNG ĐÁ
  • SOI KÈO BÓNG ĐÁ
  • Sòng bạc trực tuyến
  • Cá cược thể thao
  • slot machine
  • sicbo
  • roulette
  • baccarat
  • blackjack
  • GAME NHANH
  • poker
  • TÀI XỈU
  • سلاٹس پر مفت اسپن کو کیسے متحرک کریں۔_سلاٹ بونس گیمز_علامتیں_آٹو پلے سلاٹ گیمز_فون سلاٹ گیمز کے ذریعے ادائیگی کریں۔
  • سلاٹ گیمز کے ساتھ کیسینو_آن لائن کیسینو سلاٹ مشینیں۔_عملی پلے سلاٹس_آٹو پلے سلاٹ گیمز_اصلی پیسے کے لیے سلاٹس کھیلیں
  • بہترین فطرت پر مبنی سلاٹس_سلاٹ مشین ایپس_Novomatic Slot Machines_افسانوی مخلوق سلاٹ مشینیں_سلاٹ مشین کے جائزے اور درجہ بندی
  • پاکستان کے لیے ٹاپ اردو سلاٹ ایپس_آٹو پلے کی خصوصیات کے ساتھ بہترین سلاٹس_سب سے بڑے سلاٹ جیک پاٹس_مائیکرو گیمنگ سلاٹس_ویڈیو سلاٹس پر جیتنے کا طریقہ
  • NetEnt Slot Games_iOS آلات پر سلاٹ گیمز کھیلیں_فوری جیت کے ساتھ سلاٹس_بونس راؤنڈ کے ساتھ سلاٹ مشین_سلاٹ گیمز اسلام آباد میں مقبول ہیں۔
  • نیٹلر سلاٹس_پاکستان میں موبائل کے لیے مفت سلاٹ گیمز_پاکستان کے لیے آن لائن سلاٹس_گولیاں کے لیے مفت سلاٹ گیمز_ٹاپ ریٹیڈ سلاٹ ایپس
  • بڑے جیک پاٹس کے ساتھ سلاٹ مشینیں۔_فوری کھیلنے کے اختیارات کے ساتھ سلاٹ گیمز_اردو میں کیسینو سلاٹس_پاکستانی کھلاڑیوں کے لیے آن لائن سلاٹ ٹورنامنٹ_ٹاپ سلاٹ گیم فورمز
  • ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پلےٹیک سلاٹس_سلاٹ مشین_سلاٹ مشین کی ادائیگیوں کو محفوظ بنائیں_آئی فون پر سلاٹ گیمز
  • ہائی لمیٹ سلاٹ مشینیں۔_سمندری ڈاکو سلاٹ مشینیں۔_فوری جیت سلاٹ مشینیں_کیسینو سلاٹ گیمز فیڈ بیک_ایک سے زیادہ بونس راؤنڈ کے ساتھ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
  • ارتقاء گیمنگ سلاٹس_اصلی پیسے کے لیے سلاٹس کھیلیں_ڈیسک ٹاپ پر سلاٹ گیمز کھیلیں_پے پال کے ساتھ سلاٹ مشینیں۔_کریڈٹ کارڈ سلاٹس
Sơ đồ trang web

© 2024 TieuthuyetViet. All rights reserved