Специалисты Microsoft обнаружили уязвимость в браузере Chromium для кражи криптовалют

Эксперты компании Microsoft выявили группу хакеров из Северной Кореи, использующих уязвимость нулевого дня в веб-браузере с открытым исходным кодом Chromium для удаленного выполнения кода (RCE). По информации специалистов, уязвимость, обозначенная как CVE-2024-7971, направлена на сектор криптовалют. Эта уязвимость затрагивает версии Chromium до 128.0.6613.84 и представляет собой проблему путаницы типов (Type Confusion Vulnerability) в JavaScript и V8 WebAssembly. Она была обнаружена 19 августа, и уже 21 августа команда Google выпустила обновление для ее устранения. Пользователям Chromium рекомендуется обновить браузер до самой последней версии, чтобы защитить свои активы.

 

Стоит отметить, что в этом году уже была обнаружена и устранена две аналогичные уязвимости с идентификаторами CVE-2024-4947 и CVE-2024-5274.

 

Группа хакеров, известная как Citrine Sleet, находится в Северной Корее и имеет связи с правительством этой страны. Она нацелена на организации и частные лица, работающие в криптовалютной сфере. Используя методы социальной инженерии, Citrine Sleet провела масштабное исследование криптоиндустрии и ее участников.

 

Злоумышленники создают фальшивые веб-сайты, выдает их за легитимные торговые криптоплатформы, и распространяют поддельные рекламные предложения или приглашения на скачивание вредоносного программного обеспечения. Чаще всего Citrine Sleet применяет собственный троян AppleJeus, который собирает важную информацию для захвата контроля над криптоактивами своих жертв.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Что майнить на 2 GB видеокарте в 2022 году?
Где читать новости о криптовалюте и блокчейн
Сколько электричества потребляет майнинг ферма в день и в месяц
Таблица всех видеокарт для майнинга
Самые дешевые криптовалюты. Список

🤔 Читайте также

изображение_2024-09-19_162031446
изображение_2024-09-19_154642699
изображение_2024-09-19_152936989
изображение_2024-09-19_152550900
Cencora заплатил хакерам-вымогателям $75 млн. в биткоине
Акции ориентированных на ИИ майнеров превзошли конкурентов
Доход мини-игры Catizen достиг $31 млн.
Биткоин-балансы бирж резко снизились
изображение_2024-09-19_162031446
изображение_2024-09-19_154642699
изображение_2024-09-19_152936989
изображение_2024-09-19_152550900
Cencora заплатил хакерам-вымогателям $75 млн. в биткоине
Акции ориентированных на ИИ майнеров превзошли конкурентов
Доход мини-игры Catizen достиг $31 млн.
Биткоин-балансы бирж резко снизились
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX