Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus Grubu, Etkilenen Cihazları Kontrol Etmek İçin Google Chrome Güvenlik Açıklarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus Grubu, Etkilenen Cihazları Kontrol Etmek İçin Google Chrome Güvenlik Açıklarından Yararlanıyor

GenelSiber Güvenlik

Lazarus Grubu, Etkilenen Cihazları Kontrol Etmek İçin Google Chrome Güvenlik Açıklarından Yararlanıyor

teknomers
Son güncelleme: 24 Ekim 2024 14:28
teknomers
Paylaş
Paylaş


Lazarus Group olarak bilinen Kuzey Koreli tehdit aktörünün, virüs bulaşmış cihazların kontrolünü ele geçirmek için Google Chrome’daki artık yamalanmış bir güvenlik açığından sıfır gün yararlanmasıyla ilişkilendirildi.

Siber güvenlik sağlayıcısı Kaspersky, Mayıs 2024’te Manuscrypt arka kapısına sahip isimsiz bir Rus vatandaşının kişisel bilgisayarını hedef alan yeni bir saldırı zinciri keşfettiğini söyledi.

Bu, sahte bir oyun web sitesini (“detankzone”) ziyaret ettiğinizde sıfır gün istismarının tetiklenmesini gerektirir.[.]com”) kripto para sektöründeki bireylere yönelikti. Kampanyanın Şubat 2024’te başladığı tahmin ediliyor.

Kaspersky araştırmacıları, “Görünüşte bu web sitesi, merkezi olmayan finans (DeFi) NFT tabanlı (takas edilemez token) çok oyunculu çevrimiçi savaş arenası (MOBA) tank oyunu için profesyonelce tasarlanmış bir ürün sayfasına benziyordu ve kullanıcıları deneme sürümünü indirmeye davet ediyordu.” Boris Larin ve Vasily Berdnikov söz konusu.

“Fakat bu sadece bir kılık değiştirmeydi. Bu web sitesinde, kullanıcının Google Chrome tarayıcısında çalışan, sıfır gün açığını başlatan ve saldırganlara kurbanın bilgisayarı üzerinde tam kontrol sağlayan gizli bir komut dosyası vardı.”

Söz konusu güvenlik açığı, Google’ın Mayıs 2024 ortasında yamaladığı V8 JavaScript ve WebAssembly motorundaki bir tür karışıklık hatası olan CVE-2024-4947’dir.

Kötü amaçlı bir tank oyununun (DeTankWar, ​​DeFiTankWar, ​​DeTankZone veya TankWarsZone) kötü amaçlı yazılım yaymak için bir kanal olarak kullanılması, Microsoft’un Moonstone Sleet adlı başka bir Kuzey Kore tehdit faaliyet kümesine atfettiği bir taktiktir.

Bu saldırılar, potansiyel hedeflere e-posta veya mesajlaşma platformları aracılığıyla yaklaşılarak, onları bir blockchain şirketi veya yatırım fırsatları arayan bir oyun geliştiricisi gibi görünerek oyunu yüklemeleri için kandırarak gerçekleştiriliyor.

Kaspersky’nin en son bulguları, saldırı bulmacasına bir parça daha ekleyerek, sıfırıncı gün tarayıcı istismarının kampanyada oynadığı rolü vurguluyor.

Açıklardan yararlanma özellikle iki güvenlik açığına yönelik kod içeriyor: Birincisi, saldırganlara Chrome işleminin tüm adres alanına JavaScript’ten (CVE-2024-4947) okuma ve yazma erişimi vermek için kullanılır ve ikincisi, güvenlik açığını aşmak için kötüye kullanılır. V8 sanal alanı.

” [second] Araştırmacılar, “güvenlik açığı, sanal makinenin sabit sayıda kayda ve bunları depolamak için özel bir diziye sahip olması, ancak kayıt indekslerinin kodunun talimat gövdelerinden çözülmesi ve kontrol edilmemesidir” diye açıkladı araştırmacılar. “Bu, saldırganların belleğin dışındaki belleğe erişmesine izin veriyor kayıt dizisinin sınırları.”

V8 korumalı alan bypass’ı şuydu: yamalı 20 Mart 2024’te gönderilen bir hata raporunun ardından Mart 2024’te Google tarafından. Bununla birlikte, saldırganların bunu daha önce keşfedip onu sıfır gün olarak silah haline getirip getirmediği veya N gün olarak istismar edilip edilmediği şu anda bilinmiyor. güvenlik açığı.

Başarılı bir istismarın ardından tehdit aktörü, sistem bilgilerinin toplanmasından sorumlu bir kabuk kodu biçimini alan bir doğrulayıcı çalıştırır ve bu daha sonra makinenin daha fazla istismar sonrası eylem gerçekleştirecek kadar değerli olup olmadığını belirlemek için kullanılır. Bu aşamadan sonra teslim edilen kesin yük şu anda bilinmiyor.

Rus şirket, tehdit aktörünün, kötü amaçlı web sitelerini tanıtmalarına yardımcı olmak için kripto para birimi alanındaki etkili kişilerle iletişim kurma biçimine dikkat çekerek, “Lazarus APT’nin sosyal mühendislik kampanyalarına ne kadar çaba harcadığı, bizi etkilemekten asla vazgeçmiyor” dedi.

“Birkaç ay boyunca saldırganlar sosyal medyadaki varlıklarını geliştiriyor, X’te (eski adıyla Twitter) birden fazla hesaptan düzenli olarak paylaşımlar yapıyor ve oyunlarını üretken yapay zeka ve grafik tasarımcıları tarafından üretilen içerikle tanıtıyorlardı.”

Saldırganın faaliyetleri X ve LinkedIn’de gözlemlendi; ayrıca özel olarak hazırlanmış web siteleri ve ilgili hedeflere gönderilen e-posta mesajları da gözlendi.

Web sitesi aynı zamanda ziyaretçileri, başlatıldığında oyuncu kaydı gerektiren, ancak aynı zamanda daha önce olduğu gibi YouieLoad kod adlı özel bir yükleyiciyi başlatmak için kod içeren, tamamen işlevsel, indirilebilir bir oyun olan bir ZIP arşivini (“detankzone.zip”) indirmeye teşvik etmek için tasarlanmıştır. Microsoft tarafından ayrıntılı olarak açıklanmıştır.

Dahası, Lazarus Grubunun oyunun kaynak kodunu meşru bir blockchain oyun kazan (P2E) oyunundan çaldığına inanılıyor. DeFiTankLand (DFTL) zarar gördü kendi hacklemesi Mart 2024’te 20.000 $ değerinde DFTL2 madeni parasının çalınmasına yol açtı.

Proje geliştiricileri ihlal için içeriden birini suçlasa da Kaspersky, bunun arkasında Lazarus Grubunun olduğundan ve DFTL2 paralarının yanı sıra oyunun kaynak kodunu da çalıp bunu hedeflerine ulaşmak için yeniden kullandıklarından şüpheleniyor.

Araştırmacılar, “Lazarus, en aktif ve sofistike APT aktörlerinden biri ve finansal kazanç, onların en önemli motivasyonlarından biri olmaya devam ediyor” dedi.

“Saldırganların taktikleri gelişiyor ve sürekli olarak yeni, karmaşık sosyal mühendislik planları buluyorlar. Lazarus, üretken yapay zekayı başarıyla kullanmaya başladı ve biz onların bunu kullanarak daha da ayrıntılı saldırılar geliştireceklerini tahmin ediyoruz.”



siber-2

Edonia, mikroalgleri daha az acı tada sahip kıyma alternatifine dönüştürmek için 2 milyon Euro aldı
Çift, elektrikli araçla 10 aylık destansı yolculuğu tamamladı
Bugün Quordle – 4 Kasım Cumartesi için ipuçları ve cevaplar (oyun #649)
Fidye Yazılımı Saldırdığında Verilerinizi Nasıl Korursunuz?
15-28 W TPD ile Ryzen 7 7840U, 45 W Ryzen 9 6980HX’i yener
ETİKETLENDİ:#googleAçıklarındanağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiChromecihazlarıetkilenenEtmekfidye yazılımı kötü amaçlı yazılımGrubugüvenlikhack haberlerihacker haberleriiçinkontrolLazarusnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Command and Conquer’ın manevi devamı Tempest Rising yeni beta kayıtlarını açıyor
Sonraki Makale Amazon’un erken Kara Cuma indirimi Corrale saç düzleştiricide 100 $ indirim yaptı – bu beklediğim Dyson anlaşması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?