Il Gruppo Lazarus della Corea del Nord ha creato un gioco NFT per sfruttare gli utenti di Chrome

- Si ritiene che i hacker nordcoreeni siano dietro un sito web di giochi che carica malware sui PC degli utenti quando viene visitato.
- Il gioco fasullo, DeTankZone o DeTankWar, è stato creato utilizzando codice sorgente rubato da un gioco legittimo.
- Si stima che gli hacker nordcoreeni abbiano rubato oltre 3 miliardi di dollari in criptovalute nei sei anni precedenti il 2023.
Il Gruppo Lazarus della Corea del Nord ha creato un gioco blockchain per sfruttare una vulnerabilità nel browser Chrome di Google, installare spyware e rubare le credenziali del portafoglio crypto, insieme ad altri dati utente.
In un report del 23 ottobre, gli analisti della società di cybersecurity Kaspersky Labs Vasily Berdnikov e Boris Larin hanno dichiarato di aver individuato l'exploit del gruppo Lazarus a maggio e di averlo segnalato a Google, che ha già risolto il problema.
Secondo Berdnikov e Larin, gli hacker del Gruppo Lazarus hanno usato il gioco per indurre gli utenti a visitare un sito web malevolo e infettare i computer con il suo malware Manuscript, che utilizzano almeno dal 2013.
Il codice permetteva agli hacker di corrompere la memoria di Chrome, ottenendo infine l'accesso ai cookie degli utenti, ai token di autenticazione, alle password salvate e alla cronologia di navigazione: tutto ciò di cui avevano bisogno per rubare i fondi degli utenti.

Un altro problema con il meccanismo di sicurezza Javascript V8 sandbox ha permesso a Lazarus di accedere ai PC per indagare se fosse valeva la pena continuare un attacco informatico.
"Siamo riusciti a estrarre la prima fase dell'attacco: un exploit che esegue codice remoto nel processo di Google Chrome", hanno detto Berdnikov e Larin.
"Dopo aver confermato che l'exploit si basava su una vulnerabilità zero-day che colpiva l'ultima versione di Google Chrome, abbiamo segnalato i nostri risultati a Google lo stesso giorno."
Due giorni dopo che Google è venuta a conoscenza dell'exploit, ha rilasciato un aggiornamento patch per risolvere il problema.
Codice sorgente rubato usato per creare il gioco
Il gioco stesso, DeTankZone o DeTankWar, era un gioco multiplayer online battle arena completamente giocabile play-to-earn con tank NFT (token non fungibili). I giocatori potevano sfidarsi a vicenda in competizioni online.
Berdnikov e Larin hanno detto che Lazarus ha rubato il codice sorgente da un altro gioco legittimo e ha promosso pesantemente la versione pirata sui social media.
Il gioco falso aveva un sito web e immagini promozionali generate utilizzando l'intelligenza artificiale.

"Sulla superficie, questo sito web assomigliava a una pagina di prodotto progettata professionalmente per un gioco tank multiplayer online battle arena (MOBA) basato su DeFi (finanza decentralizzata) e NFT (token non fungibili), invitando gli utenti a scaricare una versione di prova", hanno detto Berdnikov e Larin.
"Ma era solo un travestimento. Sotto il cofano, questo sito web aveva uno script nascosto che veniva eseguito nel browser Google Chrome dell'utente, lanciando un exploit zero-day e dando agli attaccanti il controllo completo sul PC della vittima."
Microsoft Security ha anche segnalato il gioco in un post su X a maggio, notando che il gioco malevolo DeTankWar stava distribuendo un nuovo ransomware personalizzato che Microsoft ha denominato FakePenny.
"Microsoft ha identificato un nuovo attore di minaccia nordcoreano, Moonstone Sleet (Storm-1789), che combina molte tecniche collaudate utilizzate da altri attori di minaccia nordcoreani con metodologie di attacco uniche per obiettivi finanziari e di cyber-spionaggio", ha dichiarato Microsoft Security.
"Si osserva che Moonstone Sleet crea aziende false e opportunità di lavoro per coinvolgere potenziali bersagli, impiega versioni trojanizzate di strumenti legittimi, crea un gioco malevolo chiamato DeTankWar e distribuisce un nuovo ransomware personalizzato che Microsoft ha denominato FakePenny."
Le perdite per il Gruppo Lazarus stimate in oltre $3 miliardi
Lazarus è diventato probabilmente il gruppo di hacker crypto più noto da quando è emerso sulla scena nel 2009. La società di cybersecurity statunitense Recorded Future ha stimato nel 2023 che gli hacker nordcoreani hanno rubato oltre 3 miliardi di dollari in criptovalute nei sei anni precedenti il 2023.
Un rapporto delle Nazioni Unite ha anche scoperto che gli hacker nordcoreani hanno rubato una quantità significativa di asset crypto nel 2022, con stime tra 630 milioni di dollari e oltre 1 miliardo di dollari, dopo che i gruppi hanno iniziato a colpire le reti di aziende straniere aerospaziali e della difesa.
Il detective blockchain ZachXBT stima che Lazarus abbia riciclato oltre 200 milioni di dollari in criptovalute da 25 attacchi tra il 2020 e il 2023. In un post su X del 15 agosto, ha inoltre affermato di aver scoperto prove di una rete sofisticata di sviluppatori nordcoreani che guadagnano 500.000 dollari al mese lavorando per progetti crypto "affidabili".
Allo stesso tempo, il Dipartimento del Tesoro degli Stati Uniti ha anche accusato Lazarus di essere il principale responsabile dell'attacco del 2022 a Ronin Bridge, che ha fruttato agli hacker oltre 600 milioni di dollari in criptovalute.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.















