💬 Microsoft предупреждает: северокорейские хакеры используют уязвимость Google Chrome

Microsoft предупреждает: северокорейские хакеры используют уязвимость Google Chrome
Недавно Microsoft обнаружила северокорейскую кибергруппу Citrine Sleet, эксплуатирующую уязвимость безопасности в браузерах на базе Chromium, включая Google Chrome. Эта уязвимость позволяла злоумышленникам выполнять вредоносный код на взломанных устройствах. Citrine Sleet использовала передовые тактики, такие как поддельные сайты криптовалют, для проведения своих атак.
Северокорейская кибергруппа Citrine Sleet использует уязвимость Chromium Zero-Day
В пятницу Microsoft опубликовала отчет, в котором говорится, что на прошлой неделе она обнаружила северокорейскую кибергруппу Citrine Sleet, эксплуатирующую уязвимость нулевого дня в браузере Chromium. В этом отчете, опубликованном Microsoft Threat Intelligence и Microsoft Security Response Center (MSRC), уязвимость обозначена как CVE-2024-7971 — ошибка путаницы типов в движке V8 Javascript и Webassembly, используемом Chromium.
Эта уязвимость нулевого дня допускала удаленное выполнение кода (RCE) в изолированном процессе рендеринга браузеров, что позволяло злоумышленникам запускать вредоносный код на целевых системах. Microsoft заявила:
Наш текущий анализ и наблюдаемая инфраструктура позволяют нам со средней степенью уверенности отнести эту активность к цитриновому мокрому снегу.
Наш текущий анализ и наблюдаемая инфраструктура позволяют нам со средней степенью уверенности отнести эту активность к цитриновому мокрому снегу.
Citrine Sleet известна своей ориентацией на сектор криптовалюты, стремясь к финансовой выгоде. Дальнейший анализ показал, что Citrine Sleet может делиться инструментами и инфраструктурой с другой северокорейской группой угроз, Diamond Sleet, в частности, посредством использования вредоносного руткита Fudmodule. В отчете отмечено, что Citrine Sleet, также известный под другими именами, такими как Applejeus и Hidden Cobra, связан с Бюро 121, подразделением кибершпионажа Северной Кореи. Группа использует передовые методы, включая создание поддельных сайтов криптовалюты и отправку вредоносных предложений о работе или криптовалютных кошельков для обмана жертв.
Chromium — это проект веб-браузера с открытым исходным кодом, который служит основой для Google Chrome, включающей дополнительные фирменные функции и сервисы. Поскольку Chrome построен на базе кода Chromium, уязвимости в Chromium обычно также затрагивают Chrome.
Когда цель подключалась к домену voyagorclub[.]space, использовался эксплойт нулевого дня, что приводило к загрузке вредоносного ПО и выходу из изолированной среды безопасности Windows. Хотя Microsoft исправила уязвимость 13 августа, прямой связи с деятельностью Citrine Sleet не было, что позволяет предположить, что уязвимость могла быть обнаружена разными группами одновременно или посредством общей разведывательной информации.
Microsoft посоветовала:
Для борьбы с уязвимостями нулевого дня необходимо не только поддерживать системы в актуальном состоянии, но и использовать решения по безопасности, которые обеспечивают единую видимость всей цепочки кибератак для обнаружения и блокирования инструментов злоумышленников после взлома и вредоносной активности после эксплуатации.
Для борьбы с уязвимостями нулевого дня необходимо не только поддерживать системы в актуальном состоянии, но и использовать решения по безопасности, которые обеспечивают единую видимость всей цепочки кибератак для обнаружения и блокирования инструментов злоумышленников после взлома и вредоносной активности после эксплуатации.
В отчете подчеркивается настоятельная необходимость обновления систем и внедрения расширенных протоколов безопасности для защиты от сложных киберугроз, особенно в секторе криптовалют. Microsoft подчеркнула необходимость быстрого обновления как операционных систем, так и приложений, посоветовав: «Поддерживайте операционные системы и приложения в актуальном состоянии. Применяйте исправления безопасности как можно скорее». Также пользователям рекомендуется убедиться, что их «веб-браузер Google Chrome обновлен до версии 128.0.6613.84 или более поздней».
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Bitcoin Miner Cleanspark достигает 50 EH/S Hashrate Milestone
2025-07-08 просмотры: 385 -
Криптовалюта и NFT
Algorand добавляет технологию блокчейна в код Pay
2025-07-08 просмотры: 292 -
Криптовалюта и NFT
Microsoft-поддерживаемые пространство и время растет в качестве дебютов Greyscale SXT Crypto Fund
2025-07-08 просмотры: 379 -
Криптовалюта и NFT
Круг падает на 15%, безумие акций охлаждается, как BIS предупреждает о рисках для стаблей
2025-07-08 просмотры: 322 -
Криптовалюта и NFT
Стратегический рост Vinanz: британская крипто -майнинговая фирма достигает значительного накопления биткойнов
2025-07-08 просмотры: 439 -
Криптовалюта и NFT
Биткойн -ракеты 4720% в ликвидационном дисбалансе, так как быки берут на себя ответственность
2025-07-08 просмотры: 359 -
Криптовалюта и NFT
Питер Шифф только что раздавил Биткойн на все время
2025-07-08 просмотры: 340 -
Криптовалюта и NFT
Почему все сегодня снова смотрят Chainlink?
2025-07-08 просмотры: 195 -
Криптовалюта и NFT
Lumia интегрирует модульную инфраструктуру поперечной цепь посредством CASE Collaboration
2025-07-08 просмотры: 409