Zum Inhalt springen

Cyber-Sicherheitswarnung: Gefälschte NFT-Spiel-Hacks

Nordkoreanische Lazarus-Gruppe nutzt Chrome mit gefälschtem NFT-Spielschema aus

  • Die Lazarus-Gruppe entwickelte ein gefälschtes NFT-Spiel namens DeTankZone, das eine Sicherheitslücke in Google Chrome ausnutzte, um Kryptowährungsnutzer ins Visier zu nehmen.
  • Nutzer, die das Spiel herunterluden, installierten unwissentlich die Manuscrypt-Malware, die auf sensible Daten wie Cookies und Passwörter zugriff.
  • Google schloss die Sicherheitslücke, die als CVE-2024-4947 identifiziert wurde, und neutralisierte die unmittelbare Bedrohung bis Mai 2024 effektiv.
  • DeTankZone war eine Fassade, die gestohlenen Quellcode von DeFiTankLand verwendete und keine echte Spielinfrastruktur besaß.

Ein herausragender Einblick ist der aggressive Einsatz von Marketing durch die Hacker, die soziale Medien und E-Mails nutzten, um Benutzer effektiv dazu zu verleiten, die bösartige Software herunterzuladen.

Dieser Vorfall unterstreicht die dringende Notwendigkeit für die Kryptowährungsgemeinschaft, der Cybersicherheit Priorität einzuräumen. Da sich Cyber-Bedrohungen weiterentwickeln, sind zeitnahe Software-Updates und starke Sicherheitspraktiken entscheidend, um digitale Vermögenswerte zu schützen. Technologieunternehmen spielen eine entscheidende Rolle beim Schutz der Benutzer vor solchen ausgeklügelten Angriffen, wie durch das schnelle Schließen der Sicherheitslücke durch Google gezeigt wurde.

Share