Підписуйтеся на наш телеграм канал!

Стало відомо, як хакерам вдалось зламати Google Chrome для крадіжки конфіденційної інформації користувачів

Стало відомо, як хакерам вдалось зламати Google Chrome для крадіжки конфіденційної інформації користувачів

12:26 pm, 2 Липня, 2024

Хакерська група з Північної Кореї Kim­suky запустила нове шкідливе розширення для Google Chrome під назвою TRANSLATEXT. Це розширення призначене для крадіжки конфіденційної інформації.

TRANSLATEXT може збирати електронні адреси, логіни, паролі, кукі та робити скріншоти браузера. Основною ціллю атаки стали академічні діячі Південної Кореї, які займаються питаннями північнокорейської політики.

Група Kim­suky, активна з 2012 року, відома своїми кібершпигунськими та фінансово мотивованими атаками. Вона тісно пов’язана з іншою хакерською групою Lazarus. Kim­suky також відома під іменами APT43, ARCHIPELAGO, Black Ban­shee, Emer­ald Sleet, Spring­tail і Vel­vet Chol­li­ma.

Нещодавно Kim­suky використовувала уразливість у Microsoft Office (CVE-2017–11882) для поширення кейлоггера та фішингових приманок з пропозиціями роботи. У кінці червня компанія Cyber­Ar­mor повідомила про новий бекдор Kim­suky, який дозволяє проводити базову розвідку та завантажувати додаткові шкідливі програми.

Методи початкового доступу Kim­suky включають фішинг і соціальну інженерію. Атака зазвичай починається з ZIP-архіву, що містить документ та виконуваний файл. Запуск файлу призводить до завантаження Pow­er­Shell-скрипта, який передає інформацію про жертву на репозиторій GitHub.

BTC

$77,424.46

-0.05%

ETH

$2,331.48

-1.74%

BNB

$640.20

0.17%

XRP

$1.44

0.69%

SOL

$86.26

-0.98%

Всі курси
Показати більше