enflasyonemeklilikötvdövizakpchpmhp
DOLAR
44,8573
EURO
52,8184
ALTIN
6.966,26
BIST
14.587,93
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
15°C
İstanbul
15°C
Çok Bulutlu
Pazar Az Bulutlu
17°C
Pazartesi Açık
18°C
Salı Çok Bulutlu
18°C
Çarşamba Hafif Yağmurlu
13°C

Kuzey Koreli hacker’lar, geçersiz oyunla Chrome kullananları vurdu

Kuzey Koreli ünlü siber suç grubu Lazarus, bu sefer de düzmece bir oyunu kullanarak kurbanları kendine çekmeyi başardı. Kurbanların ortak özelliği ize, Chrome kullanmalarıydı.

Kuzey Koreli hacker’lar, geçersiz oyunla Chrome kullananları vurdu
01.11.2024 00:40
8
A+
A-

Kuzey Koreli ünlü Lazarus siber suç çetesinin, “çalıntı” bir bilgisayar oyunuyla kripto para ünitesi kullanıcılarını hedef aldığı ortaya çıkartıldı. Tarihin en büyük kripto soygunlarından kimilerinden sorumlu olan kümenin, Kuzey Kore devleti tarafından desteklendiği ve “ganimetlerinin” ülkenin hükümetine ve silah programına destek için kullanıldığı iddia ediliyor.

Kaspersky siber güvenlik araştırmacıları, kısa bir süre önce insanları bir web sitesine çekmek için geçersiz bir oyun kullanan yeni bir kampanya keşfetti. Lazarus, web sitesini Chrome tarayıcısındaki iki güvenlik açığından yararlanmak ve aygıttan hassas dataları çalmak için kullanıyor.

Kaspersky, dolandırıcıların DeFiTankLand olarak bilinen bir DeFi (merkezi olmayan finans) oyununu kullandığını ve oyunu kolay bir şekilde DeTankZone olarak yeniden isimlendirdiğini söylüyor. Düzmece siteyi ziyaret eden ve oyunu indirmeye çalışan kullanıcılar, oturum açma / kayıt ekranından sonra çalışmayan bir eserle karşılaşıyor. Fakat web sitesini ziyaret ederken, bâtın bir kod satırı güvenlik açığı için bir istismarı tetikliyor.

Chrome’un JavaScript motoru olan V8’de keşfedilen bu güvenlik açığı, istismar edildiği durumda, tarayıcının belleğini bozarak ve üzerine yazarak, dolandırıcılara Chrome sürecinin adres alanına erişim müsaadesi veriyor. Bu da, çerezleri, kimlik doğrulama belirteçlerini, tarama geçmişini ve kaydedilmiş parolaları ele geçirmelerine fırsat tanıyor.

Kaspersky, Chrome’un V8’i bir sanal alanda olduğundan ve JavaScript yürütmesi sistemin geri kalanından izole edildiğinden ötürü, Lazarus’un uzaktan kod yürütme için farklı bir güvenlik açığı kullanmış olabileceğini de belirtiyor.

Araştırmacılar, açığı 2024 Mayıs ortasında tespit etti ve Google, iki hafta sonra, 25 Mayıs’ta bir düzeltme yayınladı. Bu ortada kaç kişinin bu hücumdan etkilendiği ise belli değil.

ETİKETLER: , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.