最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

北朝鮮のハッカー集団がChromeの未知のバグを利用して暗号資産を盗む

エナシー・マパカメエナシー・マパカメ
読了時間2分
北朝鮮
  • マイクロソフトのサイバーセキュリティ研究チームは金曜日に公開したレポートでこの異常を発見した。.
  • このハッキング集団は、暗号通貨業界を標的にしていることで知られるシトリン・スリートと関係があった。.
  • ハッカーたちは、Microsoft EdgeやChromeなどのブラウザのバグを悪用した。.

マイクロソフトの研究チームは報告書の中で、北朝鮮の犯罪組織がこれまで知られていなかったChromeのバグを利用して組織を標的にし、暗号通貨を盗んだことを明らかにした。.

金曜日に発表された報告書によると、マイクロソフトのサイバーセキュリティ研究者らは、ハッカーたちの不正行為を8月19日に初めて知ったという。 報告書は さらに、このグループは仮想通貨業界や金融サービスプロバイダー全般を標的にすることで知られるCitrine Sleetというグループと関係があると述べている。

ハッカーたちはブラウザの欠陥を悪用した

テッククランチの記事によると、国連安全保障理事会は2017年から2023年の間に30億ドル相当の仮想通貨が盗まれたと推定しており、仮想通貨は長年北朝鮮政府のハッカーの格好の標的となっている。

マイクロソフトの研究者によると、ハッカー集団は、Chrome や Microsoft Edge などの人気ブラウザの基盤となるコードである Chromium のコアエンジンの脆弱性を悪用したという。.

報告書はさらに、ハッカーがブラウザの脆弱性を悪用した時点ではゼロデイ攻撃であり、ソフトウェアメーカーであるGoogleはバグの存在に気づいていなかったと説明しています。TechCrunchの記事によると、当時、バグが悪用される前に修正プログラムを公開する時間はゼロだったとのことです。.

研究者らの説明によると、Googleは2日後の8月21にこのバグを修正した。

TechCrunchによると、Googleの広報担当者スコット・ウェストオーバー氏は、同社がこのバグを修正したと述べたが、それ以上の詳細は明らかにしなかった。

マイクロソフトは、今回の「ハッキング攻撃」で標的となったターゲットや被害者の数についての詳細は提供できないものの、「標的となり侵入を受けた顧客」には通知したことを明らかにした。

同社の広報担当クリス・ウィリアムズ氏は、この不正行為によって影響を受けた組織の数を明かすことを拒否した。.

北朝鮮のギャングが金融サービスを標的に

研究者らによると、シトリン・スリートは北朝鮮を拠点とし、主に金融サービスプロバイダーや営利目的で仮想通貨を運用する個人を標的としており、同グループはソーシャルエンジニアリング技術の一環として「仮想通貨業界とそれに関わる個人を広範囲に偵察」している。.

「脅威の攻撃者は、合法的な仮想通貨取引プラットフォームを装った偽のウェブサイトを作成し、それを使って偽の求人応募書類を配布したり、標的を誘い込んで正規のアプリケーションをベースにした兵器化された仮想通貨ウォレットや取引アプリケーションをダウンロードさせたりする」と報告書には記されている。.

「Citrine Sleet は、独自に開発したトロイの木馬型マルウェア「AppleJeus」を通じて標的を感染させるのが最も一般的で、標的の暗号資産を掌握するために必要な情報を収集します。」

マイクロソフトレポート。.

北朝鮮のハッカーについては、研究者らは、まず被害者を騙して自らが管理するウェブドメインにアクセスさせることから始めたと明らかにした。報告書はさらに、Windowsカーネルの別の脆弱性を利用して、ハッカーらが被害者のデバイスのオペレーティングシステムに深くアクセスできるマルウェアをインストールしたと説明している。ハッカーらは被害者のデータとデバイスを完全に制御した。.

TechCrunchによると、厳しい国際制裁により、北朝鮮政権は核兵器の資金調達のために違法な暗号通貨活動に頼るようになったという。.

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

エナシー・マパカメ

エナシー・マパカメ

エナシー・マパカメは、ビジネスと金融ニュースの分野で10年以上の経験を持つジャーナリストです。資本市場や、メタバース、AI、暗号通貨といった新興テクノロジーを専門としています。エナシーは、メディアと社会研究の理学士号(優等学位)を取得しています。.

もっと…ニュース
ディープ クリプト
速習コース