Thomas Daniels

Published On: 31/08/2024
Qhia rau nws!
hacker
By Published On: 31/08/2024
hacker

North Korean hacking pab pawg Citrine Sleet tau siv lub sijhawm xoom-hnub tsis zoo hauv Chromium browser los tua cov tuam txhab nyiaj txiag cryptocurrency, raws li Microsoft. Cov pab pawg tau siv lub tswv yim zoo los ntawm kev tsim cov kev lag luam cryptocurrency cuav, dag cov neeg raug tsim txom los rub tawm cov software phem xws li AppleJeus trojan, tsim los siphon tawm cov cuab tam digital.

Qhov tsis zoo, pom tias yog CVE-2024-7971, yog hom kev tsis sib haum xeeb hauv Chromium's V8 JavaScript cav. Qhov kev tsis txaus ntseeg no tau tso cai rau cov neeg tawm tsam los tua cov kab lis kev cai nyob deb, hla qhov browser kev nyab xeeb thiab tau txais kev tswj hwm ntawm cov kab mob. Microsoft tau tshawb pom qhov kev tawm tsam thaum Lub Yim Hli 19, txuas nws mus rau kev siv zog ntau dua los tsom rau kev lag luam cryptocurrency.

Chromium, lub cav tom qab nrov browsers xws li Google Chrome thiab Microsoft Edge, tau cuam tshuam los ntawm qhov tsis muaj qhov tsis zoo-hnub no, lub ntsiab lus hackers tau pom thiab siv qhov tsis zoo ua ntej Chromium cov neeg tsim khoom tuaj yeem ntes nws. Google tau teb los ntawm kev tso ib thaj rau lub Yim Hli 21 los hais txog qhov tsis zoo.

Ntxiv rau kev siv CVE-2024-7971, cov neeg tawm tsam tau siv lub 'FudModule' rootkit, uas tswj hwm qhov ntsuas kev nyab xeeb ntawm Windows. Cov malware no tau cuam tshuam nrog lwm pab pawg North Kauslim, Pob Zeb Diamond Sleet, qhia txog kev siv cov cuab yeej sib koom ua ke ntawm ntau tus neeg ua phem hauv North Kauslim. Microsoft tau taug qab Pob Zeb Diamond Sleet siv FudModule txij lub Kaum Hli 2021.

Lub cyber hem thawj los ntawm North Kauslim txuas ntxiv dhau qhov browser tsis muaj zog. Thaum Lub Yim Hli 15, tus kws tshaj lij cybersecurity ZachXBT tau nthuav tawm cov tswv yim cuam tshuam nrog North Kauslim cov neeg ua haujlwm IT ua tus tsim tawm crypto, ua rau muaj tub sab nyiag $ 1.3 lab los ntawm qhov phiaj xwm nyiaj txiag. Qhov kev ua haujlwm no tau cuam tshuam ntau dua 25 txoj haujlwm crypto, laundering nyiag nyiaj los ntawm ntau qhov kev lag luam, suav nrog kev siv lub platform xws li Solana, Ethereum, thiab Tornado Nyiaj Ntsuab.

Lub lag luam cryptocurrency, twb muaj kev cuam tshuam rau cyberattacks, ntsib kev pheej hmoo siab dua li cov neeg ua yeeb yam hem thawj txuas ntxiv mus siv cov software siv dav. Microsoft tau hais kom cov neeg siv thiab cov koom haum hloov kho lawv cov tshuab, siv cov web browsers nyab xeeb thiab hloov kho tshiab, thiab ua kom muaj kev ruaj ntseg zoo li Microsoft Defender los tiv thaiv cov kev hem thawj no.

qhov chaw