bitcoin
bitcoin

$96795.19 USD 

-1.03%

ethereum
ethereum

$3340.23 USD 

-1.91%

tether
tether

$1.00 USD 

-0.06%

solana
solana

$250.57 USD 

-1.47%

bnb
bnb

$655.93 USD 

1.27%

xrp
xrp

$1.42 USD 

-2.02%

dogecoin
dogecoin

$0.423693 USD 

0.20%

usd-coin
usd-coin

$0.999955 USD 

0.00%

cardano
cardano

$1.00 USD 

-3.68%

tron
tron

$0.206546 USD 

-1.94%

stellar
stellar

$0.576686 USD 

20.51%

avalanche
avalanche

$40.65 USD 

-1.11%

toncoin
toncoin

$6.10 USD 

-2.30%

shiba-inu
shiba-inu

$0.000025 USD 

-1.26%

polkadot-new
polkadot-new

$8.79 USD 

4.59%

Nachrichtenartikel zu Kryptowährungen

Die Lazarus Crypto Hacker Group taucht online wieder auf

Oct 24, 2024 at 05:09 pm

Die Lazarus-Gruppe, eine berüchtigte Hackergruppe, die aus einer unbekannten Anzahl von Personen besteht, die angeblich von der nordkoreanischen Regierung geführt werden

Die Lazarus Crypto Hacker Group taucht online wieder auf

The Lazarus Group, a state-sponsored North Korean hacker group, has resurfaced after months of silence. In its latest attack, the group used a fake, non-fungible token (NFT)-based game on Google Chrome to install spyware that stole crypto and NFT wallet credentials.

Die Lazarus Group, eine staatlich geförderte nordkoreanische Hackergruppe, ist nach Monaten des Schweigens wieder aufgetaucht. Bei ihrem jüngsten Angriff nutzte die Gruppe ein gefälschtes, auf nicht fungiblen Token (NFT) basierendes Spiel auf Google Chrome, um Spyware zu installieren, die Krypto- und NFT-Wallet-Anmeldeinformationen stahl.

According to an Oct. 24 blog post by Cointelegraph, the Lazarus hacker group has resurfaced online after several months "underwater." The group began by launching a fake NFT game on Chrome that installed spyware designed to pilfer sensitive data from crypto users engaging with the fake game.

Laut einem Blogbeitrag von Cointelegraph vom 24. Oktober ist die Hackergruppe Lazarus nach mehreren Monaten „unter Wasser“ wieder online aufgetaucht. Die Gruppe startete zunächst ein gefälschtes NFT-Spiel auf Chrome, das Spyware installierte, die darauf abzielte, vertrauliche Daten von Krypto-Benutzern zu stehlen, die mit dem gefälschten Spiel beschäftigt waren.

The #NorthKorean #Lazarus hacking group exploited a Google Chrome zero-day tracked as CVE-2024-4947 through a fake decentralized finance (DeFi) game targeting individuals in the cryptocurrency space. #Hacking #cybersecurityhttps://t.co/wMBJUipAq4

Die Hackergruppe #NorthKorean #Lazarus nutzte einen als CVE-2024-4947 verfolgten Google Chrome Zero-Day durch ein gefälschtes dezentralisiertes Finanzspiel (DeFi), das auf Einzelpersonen im Kryptowährungsbereich abzielte. #Hacking #Cybersicherheithttps://t.co/wMBJUipAq4

— Anonymous🐾🐈‍⬛ (@YourAnonRiots) October 23, 2024

– Anonym🐾🐈‍⬛ (@YourAnonRiots) 23. Oktober 2024

The Lazarus Group is a North Korean state-sponsored cyber threat group linked to the North Korean Reconnaissance General Bureau (RGB). The NKRGB is tasked with espionage, covert operations and cyber activities. Throughout its existence, the RGB has dedicated significant efforts to gathering intelligence and attempting to infiltrate crypto funds in South Korea, the United States and Japan.

Die Lazarus Group ist eine staatlich geförderte nordkoreanische Cyber-Bedrohungsgruppe, die mit dem North Korean Reconnaissance General Bureau (RGB) verbunden ist. Der NKRGB ist mit Spionage, verdeckten Operationen und Cyber-Aktivitäten beauftragt. Im Laufe ihres Bestehens hat die RGB erhebliche Anstrengungen unternommen, um Informationen zu sammeln und zu versuchen, Krypto-Fonds in Südkorea, den Vereinigten Staaten und Japan zu infiltrieren.

The Lazarus Group gained notoriety in 2021 when it was officially named by the Federal Bureau of Investigation (FBI) as the perpetrator of a breach on Sky Mavis, the developer of the popular blockchain-based video game Axie Infinity, which resulted in the theft of digital assets worth hundreds of millions of dollars. As of December 2023, North Korean hackers had stolen over $3 billion in crypto heists.

Die Lazarus Group erlangte im Jahr 2021 Berühmtheit, als sie vom Federal Bureau of Investigation (FBI) offiziell als Täter eines Verstoßes gegen Sky Mavis, dem Entwickler des beliebten Blockchain-basierten Videospiels Axie Infinity, benannt wurde, der zum Diebstahl von führte digitale Vermögenswerte im Wert von Hunderten Millionen Dollar. Bis Dezember 2023 hatten nordkoreanische Hacker bei Krypto-Raubüberfällen über 3 Milliarden US-Dollar gestohlen.

The Lazarus hacker group strikes again in 2024

Die Hackergruppe Lazarus schlägt 2024 erneut zu

The exploit was noticed by Kaspersky Labs analysts in May and reported to Google, which fixed it several days later, as per the Cointelegraph report. The hackers launched a play-to-earn multiplayer online battle arena (MOBA) game and advertised it on LinkedIn and X. The game, which was a DeTankZone knockoff, featured NFTs used as tanks in a global competition. The fake NFT game was initially discovered and flagged by the Microsoft Security Team in February 2024.

Der Exploit wurde im Mai von den Analysten von Kaspersky Labs bemerkt und an Google gemeldet, das ihn laut Cointelegraph-Bericht einige Tage später behob. Die Hacker starteten ein Play-to-Earn-Multiplayer-Online-Battle-Arena-Spiel (MOBA) und bewarben es auf LinkedIn und Das gefälschte NFT-Spiel wurde erstmals im Februar 2024 vom Microsoft-Sicherheitsteam entdeckt und gekennzeichnet.

Screenshot from Lazarus Group’s fake game. Source: SecureList

Screenshot vom gefälschten Spiel der Lazarus Group. Quelle: SecureList

However, by the time Kaspersky planned to analyze the exploit, the North Korean hackers had already removed it from the website. Regardless, the Kaspersky Labs analysts notified Google about it, and Google patched the vulnerability in Chrome before the hackers could reuse the exploit.

Als Kaspersky den Exploit jedoch analysieren wollte, hatten die nordkoreanischen Hacker ihn bereits von der Website entfernt. Unabhängig davon haben die Analysten von Kaspersky Labs Google darüber informiert und Google hat die Schwachstelle in Chrome behoben, bevor die Hacker den Exploit wiederverwenden konnten.

In the meantime, the total number of victims affected by this breach remains unknown. Users who previously interacted with the game are advised to reset all their passwords.

In der Zwischenzeit ist die Gesamtzahl der Opfer, die von diesem Verstoß betroffen sind, unbekannt. Benutzern, die zuvor mit dem Spiel interagiert haben, wird empfohlen, alle ihre Passwörter zurückzusetzen.

Related NFT News:

Verwandte NFT-Neuigkeiten:

Nachrichtenquelle:insidebitcoins.com

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Nov 25, 2024