Киберпреступники заманивают пользователей в ловушку с помощью фальшивой игры на основе NFT

254     0
Киберпреступники заманивают пользователей в ловушку с помощью фальшивой игры на основе NFT
Киберпреступники заманивают пользователей в ловушку с помощью фальшивой игры на основе NFT

Злоумышленники разработали веб-сайт с онлайн-игрой, целью которой была кража средств с криптокошельков пользователей.

Для осуществления атак хакеры использовали уязвимость в браузере Google Chrome, о существовании которой разработчики ничего не знали.

Об этом информирует «Лаборатория Касперского».

Хакеры из группы Lazarus создали копию популярной игры в танки с незначительными изменениями по сравнению с оригиналом. Основная идея игры заключалась в сражениях на виртуальных NFT-танках с соперниками со всего мира, и в ней якобы можно было выиграть криптовалюту.

Вредоносный сайт, предлагающий игру, содержал небольшой фрагмент кода, позволяющий загрузить и выполнить эксплойт для браузера Google Chrome. Это дало возможность хакерам получить контроль над устройством: выполнять произвольный код и обходить функции безопасности. Для заражения гаджета достаточно было просто посетить сайт — даже запускать игру не было необходимо.

Чтобы привлечь игроков, хакеры создали учетные записи игры в социальных сетях и рекламировали её на протяжении нескольких месяцев. Также злоумышленники пытались привлечь для продвижения своей игры инфлюенсеров из криптовалютной сферы. «Лаборатория Касперского» сообщила о найденной уязвимости Google, после чего компания оперативно устранила её.

 uriqzeiqqiuhkrt qhiqquiqdritdrps

Страница для печати

Читайте по теме:

Китаец украл деньги и паспорта коллег, обманув их при оформлении сделки
Депутаты Франции стали жертвами мошенничества через взлом Telegram-аккаунтов
Microsoft закрепилась на госрынке с помощью стратегии «предложения Белого дома»
Хакеры атаковали «Auchan» и увеличили риск мошенничества
Мошенники крадут аккаунты через поддельные «подарки Telegram Premium»
Водитель, который лгал в суде: как Комаров и его показания по делу «Лайф-из-Гуд» влияют на исход процесса
Фишинг-атаки на Чёрную пятницу: китайская группировка SilkSpecter использует фальшивые интернет-магазины
Роберт Пурбек осуждён за серию кибератак и угрозы раскрытия личной информации более 132 тысяч людей
Гибридные кибероперации Китая: как МГБ, МОБ и частные компании кооперируются для атак
Пермский экс-священник, осужденный за кражу, подписал контракт с Минобороны

Комментарии:

comments powered by Disqus