NFTゲームが脅威にさらされる:ラザルスグループが新たなハッキングを公開
北朝鮮のハッカー集団 ラザロ 大胆なサイバー攻撃で再び話題になっている。今回、彼らは偽のブロックチェーンベースのビデオゲームを餌として使い、暗号通貨ウォレットに侵入した。この攻撃の核心はブラウザの脆弱性にある Google Chromeこれにより、グループは機密性の高いユーザー情報にアクセスできるようになります。この記事では、この攻撃の側面と、それが NFT ゲーム エコシステムに与える影響について説明します。
ラザロの長引く脅威
ラザロ 近年暗号通貨の分野で活動を活発化させている悪名高いグループです。このグループは、2020年から2023年の間に、ブロックチェーンプロトコルと暗号通貨取引所を標的とした25件以上の攻撃を実行しました。 10月23日に明らかにされた彼らの最新の作戦は、 カスペルスキーは、攻撃技術を革新する能力を改めて証明した。
ブロックチェーンビデオゲームを餌として
被害者を罠にかけるため、ハッカーたちは偽のゲームを作成した。 デタンクゾーンNFT の概念に基づいています。この MOBA は、オンライン ゲームと暗号通貨の愛好家をターゲットに設計されています。同グループは、ユーザーにゲームのベータ版をダウンロードできる専門ウェブサイトも開設した。
一見すると、このベータ版にはマルウェアが埋め込まれているように見えます。しかし、研究者による徹底的な分析では、 カスペルスキー 本当の危険は別のところにあることが明らかになった。ゲームコード自体は、既存のプロジェクトから盗まれた本物だった。 DeFiタンクランド。
効果的な転換戦略
この場合、ゲームは、ゲーム専用のサイトという本当の脅威からユーザーの注意をそらすための単なる口実に過ぎませんでした。ハッカーは脆弱性を悪用した ゼロデイ Google Chrome で、被害者の注意を引かずに被害者のマシンに侵入します。この欠陥により、偽のサイトを閲覧中に悪意のあるコードがバックグラウンドで実行される可能性があります。
脆弱性が悪用されると、悪意のあるスクリプトがセキュリティ保護を回避し、Lazarus グループがユーザーの暗号通貨ウォレットに完全にアクセスできるようになります。この洗練されたメカニズムは、この攻撃の背後にある高度な創意工夫を証明しています。
サイバーセキュリティコミュニティの反応
この欠陥の発見を受けて、 カスペルスキー 警告しました グーグルは、この脆弱性に対抗するためのパッチをすぐに導入しました。しかし、この攻撃はハッカーのランダムな行動を浮き彫りにし、NFT ゲーム ユーザーの継続的なセキュリティに関する懸念を引き起こしています。 Google の迅速な行動は、こうしたゲームに関わる人々に対する潜在的な危険性を否定するものではない。
ラザルス:広大な組織
この攻撃は、 ラザロ、しかし、 ブルーノロフ。後者も北朝鮮政府と関連があり、暗号通貨ユーザーから資金を引き出すことを目的としている。
ここで観察された傾向は憂慮すべきものです。これまで、Lazarus は主に金融機関や富裕層をターゲットにしてきましたが、今回の攻撃は、それほど裕福ではないユーザーも含め、より広範なターゲットへと移行していることを示しています。この多様化した戦略は、脆弱な被害者の増加につながる可能性があります。
このような状況では、NFT ゲームに関連するリスクを認識することが重要になります。ユーザーは、重大な脅威が潜んでいる可能性のある新しいアプリケーションには注意する必要があります。これは、ブロックチェーン技術のダイナミックな世界において今直面しなければならない現実です。
損失の更新
最近、暗号通貨業界の関係者間の協力により、盗まれた資金が回収されたことが判明しました。 9月にラザルスに対して500万ドルの凍結措置が取られたが、同グループが横領した資金の規模は依然として把握が難しい。
現在までに、ラザルスは数十億ドルを盗んでおり、具体的な予防措置が講じられない限り、暗号通貨業界に大混乱を引き起こし続けるだろう。これは、すべてのユーザーが警戒を怠らないよう、すべてのプラットフォームにわたってサイバーセキュリティ対策を強化するための行動の呼びかけです。
