根据微软的报告,北朝鲜黑客组织Citrine Sleet在8月利用Chrome浏览器的零日漏洞针对加密货币行业的组织进行攻击,以窃取加密货币。攻击者首先引诱受害者访问其控制的网站,并利用Windows内核的另一漏洞安装了rootkit,从而完全控制受害者的计算机。这一系列攻击显示了北朝鲜政府对加密货币的持续兴趣,旨在从中获取资金以支持其核武器计划。
关键点
– 北朝鲜黑客组织在8月利用未公开的Chrome漏洞进行加密货币窃取。
– 攻击者通过伪装网站吸引受害者下载恶意软件,达到窃取目的。
– 微软报告称,Chrome漏洞在攻击开始时是一个零日漏洞,谷歌在两天后发布了修复补丁。
– 攻击中,黑客利用Windows内核的其它漏洞安装了rootkit,进而完全控制了受害者计算机。
– Citrine Sleet专注于金融机构,尤其是管理加密货币的组织和个人。
– 该黑客组织已进行广泛的侦察,以提升其社会工程学攻击的有效性。
– 根据联合国安全理事会的报告,北朝鲜政府自2017年以来已盗取30亿美元的加密货币,主要用于资助其核武器项目。
https://techcrunch.com/2024/08/30/north-korean-hackers-exploited-chrome-zero-day-to-steal-crypto/