2024-09-04 13:36:30
post-img

هکرهای کره شمالی از نقص روز صفر کروم برای سرقت رمزارز استفاده کردند

یک گروه هکر منتسب به کره شمالی در اوایل ماه آگوست از یک باگ ناشناخته در مرورگرهای مبتنی بر کرومیوم، برای هدف قراردادن سازمان‌ها با هدف سرقت ارزهای دیجیتال سوءاستفاده کرد. به گزارش مایکروسافت، محققان امنیت سایبری این غول فناوری گفتند که برای اولین‌بار شواهدی از فعالیت هکرها را در 19 آگوست مشاهده کردند و این هکرها به گروهی با نام Citrine Sleet وابسته بودند؛ این گروه شناخته‌شده در زمینه هک صنعت کریپتو فعالیت دارد. هکرها چگونه از کروم برای سرقت رمزارز استفاده کردند؟ براساس این گزارش، هکرها از نقصی در موتور اصلی کرومیوم، کد زیربنایی کروم و سایر مرورگرهای محبوب مانند مایکروسافت اج، سوءاستفاده کردند. این آسیب‌پذیری از نوع روز صفر بود، به این معنی که سازنده نرم‌افزار - در این مورد گوگل - از این باگ بی‌اطلاع بود. به گفته مایکروسافت، گوگل دو روز بعد، یعنی در 21 آگوست این باگ را اصلاح کرد. «اسکات وستور»، سخنگوی گوگل، گفت که این شرکت جز به‌منظور تأیید وجود این باگ، در این زمینه اظهارنظر نمی‌کند. مایکروسافت می‌گوید این مشکل را به «مشتریان در معرض خطر این باگ» اطلاع داده است، اما اطلاعات بیشتری در مورد اینکه چه کسانی هدف قرار گرفته‌اند و قربانیان آن چند نفر بوده‌اند، ارائه نکرد.