Северокорейские хакеры атаковали криптокомпании через браузер Chromium

Северокорейские хакеры атаковали криптокомпании через браузер Chromium

MSFT-GOOGL-

Happycoin.club — Согласно отчёту компании Microsoft (NASDAQ:MSFT), группа северокорейских хакеров Citrine Sleet обманом вынуждала криптофирмы загружать вредоносное программное обеспечение AppleJeus для кражи их активов. Один из взломов специалисты Microsoft обнаружили 19 августа.

Преступники воспользовались серьёзной уязвимостью под номером CVE-2024-7971 в браузере Chromium, которая позволила им обходить защиту и получать доступ к данным пользователей. Позже стало известно, что компания Google (NASDAQ:GOOGL) устранила проблему через два дня после обнаруженной атаки с помощью исправления, выпущенного 21 августа.

Помимо вредоносного софта AppleJeus, которое использовалось для кражи средств, северокорейские хакеры устанавливали программное обеспечение FudModule. Оно было специально разработано для того, чтобы обходить меры безопасности Windows. В Microsoft сообщили, что в 2021 году FudModule активно применяли другие северокорейские хакеры из группы Diamond Sleet.

Хакеры из Северной Кореи хорошо известны специалистам по кибербезопасности. Один из них недавно раскрыл сложную схему, в которой участвовал 21 мошенник. Они выдавали себя за разработчиков криптовалют. В результате жертвы лишились более $1,3 млн, которые в дальнейшем были отмыты через множество транзакций и криптомиксер Tornado Cash.

Читайте оригинальную статью на сайте Happycoin.club

Источник: investing.com

Next Post

Завершение предпродажи Base Dawgz – что нужно знать?

BTC/USD-USDT/USD-BNB/USD-AVAX/USD-ETH-SHIB/USD-SOL/USD- Happycoin.club — В четверг 29 августа подошла к концу предварительная продажа Base Dawgz. Инвестиции в проект перешагнули порог в $3,2 млн. Чтобы собрать такую сумму, проекту потребовалось чуть более 2-х месяцев. Разработчики рассказали, что ждать $DAWGZ на децентрализованной бирже стоит уже 4 сентября в 18:00 по московскому времени. До […]