رمز ارز

September 1, 2024
11:54 یکشنبه، 11ام شهریورماه 1403
کد خبر: 172907

سوءاستفاده هکرهای کره شمالی از نقص روز صفر کروم برای سرقت رمزارز

منبع: Digiato

یک گروه هکر منتسب به کره شمالی در اوایل ماه آگوست از یک باگ ناشناخته در مرورگرهای مبتنی بر کرومیوم، برای هدف قراردادن سازمان‌ها با هدف سرقت ارزهای دیجیتال سوءاستفاده کرد.

به گزارش مایکروسافت، محققان امنیت سایبری این غول فناوری گفتند که برای اولین‌بار شواهدی از فعالیت هکرها را در 19 آگوست مشاهده کردند و این هکرها به گروهی با نام Citrine Sleet وابسته بودند؛ این گروه شناخته‌شده در زمینه هک صنعت کریپتو فعالیت دارد.

هکرها چگونه از کروم برای سرقت رمزارز استفاده کردند؟
براساس این گزارش، هکرها از نقصی در موتور اصلی کرومیوم، کد زیربنایی کروم و سایر مرورگرهای محبوب مانند مایکروسافت اج، سوءاستفاده کردند. این آسیب‌پذیری از نوع روز صفر بود، به این معنی که سازنده نرم‌افزار – در این مورد گوگل – از این باگ بی‌اطلاع بود. به گفته مایکروسافت، گوگل دو روز بعد، یعنی در 21 آگوست این باگ را اصلاح کرد.

«اسکات وستور»، سخنگوی گوگل، گفت که این شرکت جز به‌منظور تأیید وجود این باگ، در این زمینه اظهارنظر نمی‌کند.

مایکروسافت می‌گوید این مشکل را به «مشتریان در معرض خطر این باگ» اطلاع داده است، اما اطلاعات بیشتری در مورد اینکه چه کسانی هدف قرار گرفته‌اند و قربانیان آن چند نفر بوده‌اند، ارائه نکرد.

سرقت رمزارز توسط هکرهای کره‌شمالی از طریق باگ کروم
کارشناسان بر این باورند که Citrine Sleet در کره شمالی مستقر است و در درجه اول مؤسسات مالی، به ویژه سازمان‌ها و افرادی را هدف قرار می‌دهد که ارزهای دیجیتال را مدیریت می‌کنند. این گروه به عنوان بخشی از برنامه خود فعالان صنعت ارزهای دیجیتال و افراد مرتبط با آن را به‌صورت گسترده شناسایی کرده است.

هکرهای کره شمالی سال‌هاست که در زمینه سوءاستفاده از منابع کریپتو فعالیت می‌کنند. شورای امنیت سازمان ملل متحد به این نتیجه رسیده که این دولت بین سال‌های 2017 تا 2023 حدود 3 میلیارد دلار رمزارز دزدیده است. با توجه به اینکه دولت «کیم جونگ اون» هدف تحریم‌های شدید بین‌المللی است، این دولت ظاهراً برای تأمین مالی برنامه تسلیحاتی خود، به سرقت کریپتو روی آورده است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.