Nordkoreas Lazarus-Gruppe erstellte NFT-Spiel, um Chrome-Nutzer auszunutzen

- Es wird angenommen, dass nordkoreanische Hacker hinter einer Spiel-Website stehen, die Malware auf die PCs der Nutzer hochlädt, sobald diese aufgerufen wird.
- Das gefälschte Spiel, DeTankZone oder DeTankWar, wurde mit gestohlenem Quellcode eines legitimen Spiels erstellt.
- Schätzungen zufolge haben nordkoreanische Hacker in den sechs Jahren vor 2023 mehr als 3 Milliarden US-Dollar an Kryptowährungen gestohlen.
Nordkoreas Lazarus-Gruppe erstellte NFT-Spiel, um Chrome-Nutzer auszunutzen
In einem Bericht vom 23. Oktober sagten Analysten des Cybersicherheitsunternehmens Kaspersky Labs, Vasily Berdnikov und Boris Larin, sie hätten den Exploit der Lazarus-Gruppe im Mai entdeckt und ihn Google gemeldet, was das Problem seither behoben hat.
Die Lazarus-Gruppe Nordkoreas erstellte ein Blockchain-Spiel, um eine Schwachstelle in Googles Chrome-Browser auszunutzen, Spyware zu installieren und Anmeldeinformationen von Krypto-Wallets sowie andere Nutzerdaten zu stehlen.
Laut Berdnikov und Larin lockten Hacker der Lazarus-Gruppe Nutzer mit dem Spiel auf eine bösartige Website und infizierten Computer mit ihrer Malware Manuscript, die sie seit mindestens 2013 einsetzen.

Kaspersky Labs entdeckte den Plan der Lazarus-Gruppe bereits im Mai und meldete ihn umgehend an Google. Quelle: Kaspersky Labs
Ein weiteres Problem mit dem JavaScript-Sicherheitsmechanismus V8 Sandbox ermöglichte es Lazarus, auf PCs zuzugreifen, um zu untersuchen, ob die Fortsetzung eines Cyberangriffs lohnenswert war.
„Wir waren in der Lage, die erste Stufe des Angriffs zu extrahieren – einen Exploit, der Remote-Code-Ausführung im Google-Chrome-Prozess durchführt“, sagten Berdnikov und Larin.
„Nachdem wir bestätigt hatten, dass der Exploit auf einer Zero-Day-Schwachstelle basierte, die die neueste Version von Google Chrome betrifft, meldeten wir unsere Erkenntnisse noch am selben Tag an Google.“
Zwei Tage nachdem Google von dem Exploit erfuhr, veröffentlichte es ein aktualisiertes Patch, um das Problem zu lösen.
Gestohlener Quellcode zur Erstellung des Spiels verwendet
Das Spiel selbst, DeTankZone oder DeTankWar, war ein voll spielbares Play-to-Earn-Multiplayer-Online-Battle-Arena-Spiel mit Non-Fungible-Token (NFT)-Panzer. Die Spieler konnten in Online-Wettbewerben gegeneinander antreten.
Berdnikov und Larin sagten, Lazarus habe den Quellcode von einem anderen legitimen Spiel gestohlen und die Raubkopie stark in den sozialen Medien beworben.

Die Lazarus-Gruppe stahl den Quellcode eines legitimen Spiels, um Nutzer auf die Website mit der Malware zu locken. Quelle: Kaspersky Labs
„Auf den ersten Blick ähnelte diese Website einer professionell gestalteten Produktseite für ein dezentralisierten Finanzen (DeFi) NFT-basiertes (Non-Fungible Token) Multiplayer-Online-Battle-Arena (MOBA)-Panzer-Spiel, das Nutzer einlud, eine Testversion herunterzuladen“, sagten Berdnikov und Larin.
Microsoft Security hat das Spiel ebenfalls in einem Beitrag auf X im Mai markiert und darauf hingewiesen, dass das bösartige Spiel DeTankWar neue, benutzerdefinierte Ransomware verbreitete, die Microsoft als FakePenny bezeichnete.
„Aber das war nur eine Tarnung. Unter der Haube hatte diese Website ein verstecktes Skript, das im Google-Chrome-Browser des Nutzers lief, einen Zero-Day-Exploit startete und den Angreifern die vollständige Kontrolle über den PC des Opfers gab.“
„Moonstone Sleet“ wird beobachtet, wie es Scheinfirmen und Arbeitsmöglichkeiten einrichtet, um potenzielle Ziele zu kontaktieren, Trojanisierte Versionen legitimer Tools einsetzt, ein bösartiges Spiel namens DeTankWar erstellt und eine neue, von Microsoft als FakePenny bezeichnete Ransomware ausliefert.
Geschätzte Verluste durch die Lazarus-Gruppe über $3 Milliarden
Microsoft Security markierte das Spiel ebenfalls in einem Mai-Post auf X und wies darauf hin, dass das bösartige Spiel DeTankWar neue benutzerdefinierte Ransomware auslieferte, die Microsoft als FakePenny bezeichnete.
Ein Bericht der Vereinten Nationen ergab ebenfalls, dass nordkoreanische Hacker im Jahr 2022 erhebliche Mengen an Krypto-Assets stahlen, wobei die Schätzungen zwischen 630 Millionen und mehr als 1 Milliarde US-Dollar lagen, nachdem die Gruppen begannen, Netzwerke ausländischer Luft- und Raumfahrt- sowie Verteidigungsunternehmen zu attackieren.
Blockchain-Ermittler ZachXBT schätzt, dass die Lazarus-Gruppe zwischen 2020 und 2023 über 200 Millionen US-Dollar an Kryptowährungen aus 25 Hackerangriffen wäscht. In einem Beitrag auf X am 15. August behauptete er, Beweise für ein ausgeklügeltes Netzwerk nordkoreanischer Entwickler gefunden zu haben, die monatlich 500.000 US-Dollar für „etablierte“ Krypto-Projekte verdienen.
Gleichzeitig hat das US-Finanzministerium die Lazarus-Gruppe auch als Hauptverantwortlichen für den Angriff auf die Ronin Bridge im Jahr 2022 beschuldigt, der den Hackern über 600 Millionen US-Dollar an Krypto einbrachte.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.















