朝鮮黑客組織利用Chrome 0day漏洞攻擊加密貨幣等機構
加密貨幣4年前 (2022-03-28)124
谷歌研究人员发现有2个朝鲜黑客组织利用Chrome浏览器中的一个远程代码执行0day漏洞超过1月,用于攻击新闻媒体、IT公司、加密货币和金融科技机构。CVE-2022-0609漏洞是Chrome浏览器中的一个远程代码执行漏洞。2月10日...
谷歌研究人員發現有2個朝鮮黑客組織利用Chrome瀏覽器中的一個遠程代碼執行0day漏洞超過1月,用于攻擊新聞媒體、IT公司、加密貨幣和金融科技機構。CVE-2022-0609漏洞是Chrome瀏覽器中的一個遠程代碼執行漏洞。2月10日,谷歌威脅分析組(TAG)研究人員發現2個有朝鮮政府背景的黑客組織利用該漏洞進行攻擊活動。
黑客組織的攻擊活動有Operation Dream Job和Operation AppleJeus。研究人員發現漏洞利用組件被部署的時間是1月4日,而補丁發布時間為2月14日,這表明黑客已經利用了該漏洞超過1個月的時間。
Operation AppleJeus利用同一個漏洞利用套件攻擊了加密貨幣和金融科技行業的85個用戶,并成功入侵了至少2個金融科技公司網站,并植入了隱藏的iframe。研究人員還發現攻擊者搭建了一些偽造的網站來傳播木馬化的加密貨幣應用,隱藏了iframe并將訪問者指向漏洞利用套件。
據昨日報道,Google已為Windows、Mac和Linux用戶發布Chrome 99.0.4844.84,以解決一個在外部被利用的高嚴重性零日漏洞。MetaMask官方提示用戶立即更新Chrome瀏覽器,避免加密資產被盜。(嘶吼RoarTalk)
相关文章
谷歌Chrome深度集成Gemini大模型 提升AI浏览器竞争力
谷歌反垄断案获利好裁决 市值逼近3万亿美元 AI潜力成市场焦点
OpenAI欲收购Chrome,ChatGPT主管Nick Turley称将打造“AI优先”体验
英國金融平臺Revolut漏洞遭利用,近2000萬元資金失竊
法國將填補Airbnb和短期租賃的稅收漏洞
FTX破產事件暴露了美國現有加密資產監管框架漏洞
Crema Finance:黑客将部分被盗资金转移至一以太坊地址,Etherscan等已标记黑客地址
慢雾:Quixotic黑客盗取约22万枚OP,并已转入Tornado Cash
慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权
跨链桥Horizon黑客地址再转出18036枚ETH
黑客组织Anonymous称将调查Do Kwon罪行
Alavanche創始人:Terra事件的嚴重程度比Mt. Gox黑客事件更糟糕
以太坊智能合約編程語言Solidity發布v0.8.14版本,修復兩個重要漏洞
美國國會研究機構CRS評估UST崩盤事件,稱穩定幣存在監管漏洞
報告:97%的加密黑客針對DeFi項目
Balancer收到白帽黑客披露的Synthetix生態代幣等相關漏洞報告,目前用戶資金安全
BlockSec:GraBoys NFT管理員Discord賬號遭黑客盜取
Filecoin宣布推出FVM漏洞賞金計劃
Decentraland安全報告:已修復LAND智能合約嚴重漏洞,將持續打擊IP侵權行為
安全公司:黑客團伙利用惡意的npm包盜取助記詞和數字資產,請注意審查





