📈 Настроены на серьезные инвестиции в 2025 году? Сделайте первый шаг, купив InvestingPro со скидкой 50%Принять предложение

Специалисты Microsoft обнаружили уязвимость в браузере Chromium для кражи криптовалют

Опубликовано 02.09.2024, 15:09
Обновлено 02.09.2024, 16:05
© Reuters.  Специалисты Microsoft обнаружили уязвимость в браузере Chromium для кражи криптовалют
MSFT
-
GOOGL
-
CHKP
-

GetBlock Magazine - Что произошло? Специалисты корпорации Microsoft (NASDAQ:MSFT) обнаружили группу хакеров из КНДР, использующую уязвимость нулевого дня в веб-браузере с открытым исходным кодом Chromium для получения удаленного доступа к выполнению кода (RCE). По словам экспертов, уязвимость, получившая идентификатор CVE-2024-7971, нацелена на криптовалютный сектор.

Пресс-релиз

Что еще известно? CVE-2024-7971 затрагивает версии Chromium до 128.0.6613.84 и являет собой уязвимость путаницы типов (Type Confusion Vulnerability) в JavaScript и WebAssembly V8. Она была обнаружена 19 августа, а 21 августа команда Google (NASDAQ:GOOGL) выпустила исправление для ее устранения. Для защиты активов пользователям Chromium следует убедится, что они используют новейшую версию.

Ранее в этом году уже было устранено и обнаружено две схожие уязвимости под идентификаторами CVE-2024-4947 и CVE-2024-5274.

Группа, которую Microsoft идентифицировала как Citrine Sleet, базируется в Северной Корее, связана с правительством страны и нацелена на организации и частных лиц, управляющих криптовалютами. Методом социальной инженерии Citrine Sleet провела обширную разведку криптоиндустрии и связанных с ней лиц.

Злоумышленники создают поддельные веб-сайты под видом легальных торговых криптоплатформ и используют их для распространения поддельных офферов или приглашений к загрузке вредоносного ПО. Citrine Sleet чаще всего использует собственный троян AppleJeus, который собирает информацию, необходимую для захвата контроля над криптоактивами жертв.

Ранее поставщик решений для кибербезопасности Check Point (NASDAQ:CHKP) обнаружил свободно распространяемое вредоносное ПО Styx Stealer для кражи данных и криптовалют с помощью механизма клиппинга.

Читайте оригинальную статью на сайте GetBlock Magazine

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)