Ces célèbres hackers nord-coréens exploitent une faille Chrome via un faux jeu de cryptomonnaies

Les experts en cybersécurité de Kaspersky viennent de mettre au jour une opération sophistiquée du groupe de hackers nord-coréen Lazarus. Le groupe a exploité une faille zero-day de Google Chrome (CVE-2024-4947) par le biais d’un faux jeu décentralisé ciblant la communauté crypto.

Hacker
Crédits : 123RF

L’attaque, découverte le 13 mai 2024, reposait sur une stratégie particulièrement élaborée. Lazarus a créé un jeu baptisé “DeTankZone”, copie frauduleuse d’un jeu légitime nommé DeFiTankLand. Pour attirer leurs victimes, les pirates ont mené une campagne promotionnelle agressive sur les réseaux sociaux, notamment X et LinkedIn, et via des emails ciblés.

Le fichier du jeu, d’une taille de 400 Mo, semblait inoffensif au premier abord. Cependant, le véritable danger se cachait sur le site detankzone[.]com, où un script dissimulé exploitait une vulnérabilité de type “confusion de type” dans V8, le moteur JavaScript de Chrome.

Lazarus est de nouveau à l’origine de piratages en ligne

L’exploitation de cette faille permettait aux pirates de corrompre la mémoire du navigateur via le compilateur JIT Maglev, leur donnant accès à l’ensemble du processus Chrome. Les attaquants pouvaient ainsi récupérer cookies, jetons d’authentification, mots de passe enregistrés et historique de navigation.

Pour contourner l’isolation du moteur V8, Lazarus a utilisé une seconde vulnérabilité, permettant l’exécution de code à distance. Un shellcode de reconnaissance était alors déployé pour évaluer la valeur de la machine compromise, collectant des informations sur le processeur, le BIOS et le système d’exploitation.

Heureusement, Google a rapidement réagi en déployant un correctif le 25 mai avec la version 125.0.6422.60/.61 de Chrome. Si vous mettez régulièrement à jour votre navigateur, vous devriez donc bien avoir reçu le correctif. Sinon, on vous conseille de bien vérifier que vous utilisez la dernière mise à jour du navigateur.

Bien que Kaspersky n’ait pu observer les étapes ultérieures de l’attaque, le groupe ayant retiré leur exploit du site piégé, tout laisse à penser que l’objectif final était le vol de cryptomonnaies. Comme souvent, les attaques du groupe Lazarus combinent ingénierie sociale et exploitation de vulnérabilités techniques avancées pour atteindre leurs cibles dans le secteur des cryptomonnaies. Il vaut donc mieux rester prudents si vous faites partie de la communauté crypto.


Réagissez à cet article !

Demandez nos derniers articles !

Google jouait avec nos données de géolocalisation, l’entreprise condamnée à une amende de 403 millions d’euros

Nouvelle lourde amende infligée à Google en Europe, dont la politique de traitement des données de géolocalisation a été jugée contraire au RGPD. 403 millions d’euros. C’est le montant de…

L’iPhone Duo surchauffe quand il filme des vidéos en 4K

Un Youtubeur qui a pu prendre l’iPhone Duo en main a constaté que le smartphone chauffe très vite lorsqu’on veut filmer des vidéos en 4K à 60 images par seconde….

Spotify a trouvé un nouveau moyen pour vous pousser à payer un abonnement et il est très vicieux

Comme toute bonne plateforme de streaming qui se respecte, Spotify cherche toujours de nouveau levier de conversion pour ses utilisateurs sans abonnement. Or, il semblerait justement que la plateforme en…

iPhone 20 Pro : Apple prépare un design inédit avec écran incurvé sans bordures

Pour le 20e anniversaire de l’iPhone, Apple veut marquer le coup. L’entreprise développerait un smartphone au design incurvé sur les quatre côtés, sans bordures entourant l’écran. Apple vient de lancer…

AirPods 4 : profitez de la chute de prix sur les écouteurs Apple à réduction de bruit active

Lors de sa dernière Keynote, Apple a dévoilé son fameux iPhone pliant, l’iPhone Duo, mais aussi d’autres produits dont la nouvelle génération d’AirPods, les AirPods 5. À cette occasion, les…

Quelle date de sortie pour les RTX 60 ? Nvidia prend son temps

Les prochaines cartes graphiques de Nvidia, de la famille RTX 60, se font attendre. Et on ne risque pas de les voir débarquer ces prochains mois. La pénurie et l’explosion…

Google Pixel : fini les interminables attentes téléphoniques, Gemini va s’en charger pour vous

Parmi les appels les plus pénibles figurent ceux passés aux services clients : ils sont synonymes d’attente et de musique souvent insupportables. Google travaille donc sur une fonctionnalité pour vous éviter…

Non, Disney+ ne va pas ajouter de la pub à ses abonnements Standard et Premium

Ce fut un week-end mouvementé pour Disney+ et ses millions d’abonnés. Enfin de semaine dernière, la rumeur selon laquelle la plateforme serait sur le point de diffuser de la publicité…

Cette carte microSD Express Samsung de 256 Go offre plus d’espace à votre Switch 2 pour moins de 47 €

Vous commencez à manquer de place sur votre Nintendo Switch 2 ? La carte microSD Express Samsung de 256 Go bénéficie d’une réduction de 22% sur Amazon. Elle est disponible…

La batterie de votre Pixel 11 en veille se vide trop vite ? Votre connexion Wi-Fi est peut-être coupable

Certains routeurs Wi-Fi semblent provoquer une consommation excessive et une chute d’autonomie de la batterie des Pixel 11. Il n’est pas rare que les smartphones Pixel de Google présentent des…