xaker

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

  • суббота, 26 октября 2024 г. в 00:00:21
https://xakep.ru/2024/10/24/detankzone/
Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в криптовалюте. С его помощью хакеры эксплуатировали уязвимость нулевого дня в браузере Google Chrome (CVE-2024-4947).