NFT 游戏面临威胁:Lazarus Group 公布新黑客攻击方法
朝鲜黑客组织 拉撒路 因一次大胆的网络攻击而再次成为头条新闻。这次,他们使用基于区块链的虚假视频游戏作为诱饵来入侵加密货币钱包。这次攻击的核心是浏览器的一个漏洞 谷歌浏览器从而使该组织能够访问敏感的用户信息。本文探讨了此次攻击的各个方面及其对 NFT 游戏生态系统的影响。
拉撒路的持续威胁
拉撒路 是一个臭名昭著的团体,近年来其在加密货币领域的活动愈演愈烈。 2020 年至 2023 年间,该组织针对区块链协议和加密货币交易所发动了 25 多次攻击。他们的最新行动于 10 月 23 日由 卡巴斯基,再次展现了其进攻技术创新的能力。
以区块链视频游戏为诱饵
为了诱捕受害者,黑客创建了一个名为 脱罐区,基于NFT的概念。这款 MOBA 游戏旨在吸引在线游戏和加密货币爱好者。该组织甚至建立了一个专业网站,为用户提供下载该游戏测试版的可能性。
乍一看,这个测试版本似乎嵌入了恶意软件。然而,研究人员对 卡巴斯基 揭示出真正的危险存在于别处。游戏代码本身是真实的,是从一个现有的项目中窃取的, DeFi坦克乐园。
有效的转移策略
在这种情况下,游戏只是一个借口,用来转移用户对真正威胁的注意力:即专门用于游戏的网站。黑客利用了漏洞 0 天 在 Google Chrome 中渗透到受害者的机器而不引起他们的注意。该漏洞允许在浏览虚假网站时在后台执行恶意代码。
一旦该漏洞被利用,恶意脚本就会绕过安全保护措施,让 Lazarus 组织完全访问用户的加密货币钱包。这种复杂的机制表明了这次攻击背后高超的创造力。
网络安全社区的反应
在发现这个缺陷后, 卡巴斯基 已发出警报 谷歌该公司迅速部署了补丁来弥补这一漏洞。然而,此次攻击凸显了黑客的随机行为,并引发了人们对 NFT 游戏用户持续安全的担忧。谷歌的迅速行动并不能消除与此类游戏互动的人所面临的潜在危险。
拉撒路:一个庞大的组织
值得注意的是,这次袭击并非由 拉撒路,而是由一个被称为 布鲁诺罗夫。后者也与朝鲜政府有联系,旨在从加密货币用户那里提取资金。
这里观察到的趋势令人担忧:到目前为止,Lazarus 主要针对金融机构或高净值个人,但这次攻击表明其目标正在向更广泛的方向转变,包括不太富裕的用户。这种多样化策略可能会导致脆弱受害者的数量增加。
在这种背景下,意识到与 NFT 游戏相关的风险变得至关重要。用户应该对可能隐藏重大威胁的新应用程序保持谨慎。这是区块链技术动态世界中必须面对的现实。
损失更新
最近,人们发现加密货币行业利益相关者之间的合作努力已经导致被盗资金被追回。 9 月份,Lazarus 被冻结 500 万美元,但该组织挪用的资金数额仍然难以了解。
迄今为止,Lazarus 已窃取了数十亿美元,如果不采取具体的预防措施,它将继续在加密货币领域造成严重破坏。这是一个行动号召,要求加强所有平台的网络安全措施,每个用户都必须保持警惕。
