Хакеры разработали игру, позволяющую воровать криптовалюту, воспользовавшись уязвимостью в Chrome

1088     0
Хакеры разработали игру, позволяющую воровать криптовалюту, воспользовавшись уязвимостью в Chrome
Хакеры разработали игру, позволяющую воровать криптовалюту, воспользовавшись уязвимостью в Chrome

Злоумышленники разработали веб-сайт с онлайн-игрой, целью которой была кража средств с криптокошельков пользователей.

Для осуществления атак хакеры использовали уязвимость в браузере Google Chrome, о существовании которой разработчики ничего не знали.

Об этом информирует «Лаборатория Касперского».

Хакеры из группы Lazarus создали копию популярной игры в танки с незначительными изменениями по сравнению с оригиналом. Основная идея игры заключалась в сражениях на виртуальных NFT-танках с соперниками со всего мира, и в ней якобы можно было выиграть криптовалюту.

Вредоносный сайт, предлагающий игру, содержал небольшой фрагмент кода, позволяющий загрузить и выполнить эксплойт для браузера Google Chrome. Это дало возможность хакерам получить контроль над устройством: выполнять произвольный код и обходить функции безопасности. Для заражения гаджета достаточно было просто посетить сайт — даже запускать игру не было необходимо.

Чтобы привлечь игроков, хакеры создали учетные записи игры в социальных сетях и рекламировали её на протяжении нескольких месяцев. Также злоумышленники пытались привлечь для продвижения своей игры инфлюенсеров из криптовалютной сферы. «Лаборатория Касперского» сообщила о найденной уязвимости Google, после чего компания оперативно устранила её.

Читайте по теме:

Психически нездоровый мужчина нанес смертельное ранение украинке в поезде, обвиняя «правительство»
В Московской области была задержана группа автоподставщиков, укравшая более 2 миллионов рублей у страховых компаний
Мошенники, использовавшие SIM-карты покойников, получили приговоры до 14 лет лишения свободы
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Мошенники блокируют банковские счета граждан России, подделывая судебные решения
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха

Комментарии:

comments powered by Disqus