Криптоигра от Lazarus: операция по краже денег с применением 0-day-эксплойтов для Google Chrome

Аватар автора
Positive Events
В 2024 году мы обнаружили сложную вредоносную кампанию Lazarus, которая использовала уязвимость нулевого дня в Google Chrome для атаки на лиц, работающих в криптовалютной индустрии. Группировка Lazarus разработала очень надежный эксплойт, используя несколько ранее неизвестных уязвимостей, которые позволяли взломать любого пользователя, как только он перешел по вредоносной ссылке. Но самое удивительное — это метод социальной инженерии, который злоумышленники использовали, чтобы заманить жертв на вредоносный сайт: они создали собственную онлайн-игру и использовали ее как приманку, месяцами продвигая в социальных сетях!

0/0


0/0

0/0

0/0