Hackers norte-coreanos exploram falha do Chrome para roubar criptomoeda: relatório

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com uma década de experiência, não posso deixar de sentir um desconforto ao ler sobre esses ataques cibernéticos. O facto de hackers norte-coreanos, como o Citrine Sleet, estarem a explorar falhas de dia zero em navegadores populares para roubar criptomoedas é um lembrete claro das ameaças que espreitam no mundo digital.

De acordo com as últimas descobertas da unidade de segurança cibernética da Microsoft, um notório esquadrão de hackers norte-coreano chamado “Citrine Sleet” supostamente aproveitou-se de uma vulnerabilidade anterior no Google Chrome com o propósito de roubar moedas digitais de indivíduos.

Em 19 de agosto, a Microsoft detectou um ataque cibernético quando hackers se aproveitaram de uma fraqueza no mecanismo Chromium, um software de código aberto usado pelo Chrome, Microsoft Edge e outros navegadores conhecidos.

Esse tipo de problema é conhecido como “vulnerabilidade de dia zero”, o que significa que o Google não estava ciente do problema e não teve a oportunidade de resolvê-lo antes de ser usado por alguém.

De acordo com as descobertas dos pesquisadores da Microsoft, o grupo malicioso conhecido como Citrine Sleet, assim como o infame Lazarus Group, frequentemente cria sites falsos que imitam plataformas autênticas de negociação de criptomoedas. A intenção deles é enganar os usuários para que baixem software prejudicial chamado “AppleJeus”.

Como pesquisador, encontro frequentemente um tipo de software enganoso que se disfarça como formulários de emprego legítimos ou carteiras de criptomoedas. Após a instalação, esse malware concede acesso não autorizado a hackers, transferindo efetivamente o controle do dispositivo da vítima. Esse controle permite que eles roubem os ativos digitais da vítima, principalmente suas criptomoedas.

Eventualmente, o Google resolveu o problema com uma correção em 21 de agosto, dois dias após a notificação da Microsoft. No entanto, permanece incerto até que ponto este ataque cibernético impactou várias organizações e indivíduos.

2024-08-31 04:04