Um grupo de hackers aproveitou uma vulnerabilidade de dia zero no Google Chrome para roubar criptomoedas, disse a Microsoft na sexta-feira. Segundo a empresa, pode-se afirmar com segurança que este é o trabalho de um grupo da Coreia do Norte, muito provavelmente Citrine Sleet, visando o setor de criptomoedas para obter ganhos financeiros.

Fonte da imagem: TheDigitalWay/Pixabay

Estamos falando de uma vulnerabilidade de confusão de tipos no mecanismo V8 JavaScript e WebAssembly, afetando versões do Chromium até 128.0.6613.84 e recebendo o identificador CVE-2024-7971. A Microsoft descobriu evidências de atividade hacker em 19 de agosto e, dois dias depois, o Google lançou uma atualização do navegador que corrigiu o bug. Como observou a Microsoft, CVE-2024-7971 é a terceira vulnerabilidade de confusão de tipo explorável a ser corrigida no mecanismo V8 este ano, após CVE-2024-4947 e CVE-2024-5274.

A empresa também disse que notificou “clientes visados ​​e comprometidos”, fornecendo-lhes informações críticas para proteger seus sistemas, embora não tenha divulgado quem foi a vítima da campanha de hackers. O grupo de hackers, que a Microsoft rastreia como Citrine Sleet, está sediado na Coreia do Norte e tem como alvo principal instituições financeiras, especialmente organizações e indivíduos que operam no mercado de criptomoedas.

O grupo usa táticas de engenharia social, criando sites falsos disfarçados de plataformas legítimas de negociação de criptomoedas e usando-os para distribuir anúncios de emprego falsos ou ofertas para baixar uma carteira de criptomoedas ou um aplicativo de negociação baseado em aplicativos oficiais. Citrine Sleet usa seu próprio programa proprietário AppleJeus Trojan para ataques, que coleta informações necessárias para assumir o controle dos ativos de criptomoeda de vítimas em potencial.

avalanche

Postagens recentes

Ação clássica, sem IA e com modo multijogador garantido por muitos anos: os desenvolvedores de Serious Sam: Shatterverse respondem às perguntas dos jogadores.

Os desenvolvedores do estúdio canadense Behaviour Interactive (Dead by Daylight) responderam às perguntas mais frequentes…

54 minutos atrás

A Tesla ultrapassou a BYD em remessas de veículos elétricos pela primeira vez desde o final de 2024.

O poder das montadoras chinesas parecia confirmado pela ascensão da BYD como a maior fornecedora…

1 hora atrás

Darkest Dungeon: Ascenders: Beyond the Peak, um implacável jogo de estratégia por turnos sobre alpinistas, foi anunciado.

Os desenvolvedores do estúdio francês Ludogram, com o apoio da editora Twin Sails Interactive, lançaram…

1 hora atrás

O Google atualizou seu editor de vídeos Vids com os modelos de IA mais recentes da Veo e da Lyria, e adicionou avatares controlados por IA.

O Google continua a desenvolver ativamente seu editor de vídeo proprietário, o Vids. Desta vez,…

2 horas atrás

A primeira telha solar do mundo com película de perovskita flexível e eficiência de 12,4% foi desenvolvida na Holanda.

A primeira telha solar do mundo feita com películas finas de perovskita foi desenvolvida na…

3 horas atrás