Source |
Global Security Mag |
Identifiant |
8602217 |
Date de publication |
2024-10-24 23:33:00 (vue: 2024-10-27 00:06:56) |
Titre |
Le groupe APT Lazarus a exploité une vulnérabilité zero-day dans Chrome pour voler des crypto-monnaies |
Texte |
Les chercheurs du GReAT (Global Research and Analysis Team) de Kaspersky ont découvert une campagne malveillante sophistiquée menée par le groupe APT Lazarus, ciblant les investisseurs en crypto-monnaies du monde entier. Les attaquants ont utilisé un site de phishing imitant un jeu vidéo permettant de gagner des crypto-monnaies, exploitant une vulnérabilité zero-day dans Google Chrome pour installer des logiciels espions et voler les informations d'identification des portefeuilles sur les appareils des victimes. Ces conclusions ont été présentées lors du Security Analyst Summit 2024 à Bali.
-
Investigations |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 Analysis Analyst Apt Bali Chrome Crypto Day Google Greatarch Kaspersky Lazarus Monaies Security Summit Team The These Zero around attackers campaign conclusions cryptocurrencies devices discovered during exploited exploiting from game group has have identification imitating information install investigations investors led malicious phishing portfolios presented researchers site software sophisticated spy steal targeting used victims video vulnerability win world |
Tags |
Vulnerability
Threat
|
Stories |
APT 38
|
Move |
|