Failles Google Chrome : comment les hackers nord-coréens ont-ils utilisé un jeu vidéo pour contrôler des ordinateurs ?
Les hackers nord-coréens du groupe Lazarus ont exploité des failles Google Chrome pour contrôler l’ordinateur de leurs victimes, en utilisant un jeu vidéo Web3 comme appât. Comment ont-ils procédé ?
Lazarus a utilisé un jeu vidéo pour exploiter des failles sur Google Chrome
Dans un rapport de sécurité publié mercredi, les équipes de Kaspersky ont partagé comment les hackers nord-coréens du groupe Lazarus ont utilisé un jeu vidéo afin de compromettre l'ordinateur des visiteurs grâce à 2 failles sur le navigateur Google Chrome.
En façade, il s'agissait d'un jeu de tank multijoueur, impliquant des tokens non fongibles (NFT) pour attirer les investisseurs en cryptomonnaies. Si l'application en tant que telle était totalement fonctionnelle et inoffensive dans une certaine mesure, c'est ce qui se passait en visitant le site Web qui était dangereux :
Sous le capot, ce site Web avait un script caché qui s'exécutait dans le navigateur Google Chrome de l'utilisateur, lançant un exploit zero-day et donnant aux attaquants un contrôle total sur le PC de la victime. Il suffisait de visiter le site Web pour être infecté, le jeu n'était qu'une distraction.
💡 Découvrez nos conseils et pratiques pour limiter le risque de hack en crypto
En réalité, Kasperksy a découvert la supercherie le 13 mai dernier, lorsque l'appareil d'une personne basée en Russie a été infecté par un programme identifié comme étant la signature du groupe Lazarus. Comme l'attaque directe d'individus, découverte par un logiciel grand public de l'entreprise, n'est pas dans les habitudes de ces hackers, une enquête a alors été menée.
Ledger : la meilleure solution pour protéger vos cryptomonnaies 🔒Utilisation de 2 failles différentes
Dans cette affaire, les hackers nord-coréens ont exploité une faille 0-day et une faille 1-day. Pour la première, il s'agit d'une brèche de sécurité encore inconnue du grand public et des développeurs, tandis que pour la seconde, il s'agit d'une faille déjà identifiée, mais encore non corrigée à grande échelle.
De leur côté, les équipes de Google ont réagi rapidement, en publiant un correctif 2 jours après avoir été informées de la situation. Suite à cela, un embargo sur la publication de cette nouvelle a été décidé, afin que les utilisateurs disposent du temps nécessaire pour faire leurs mises à jour sans que d'autres acteurs malveillants viennent profiter de ces découvertes :
Cette approche vise également à empêcher toute exploitation ultérieure par des acteurs malveillants. Google a pris des mesures supplémentaires en bloquant detankzone[.]com et d'autres sites Web liés à cette campagne, garantissant ainsi que toute personne tentant d'accéder à ces sites, même sans nos produits, serait avertie de leur nature malveillante.
👉 Dans l'actualité également - Le gaming blockchain est-il de retour ? Tour d'horizon des projets GameFi qui font parler d'eux
Tandis que le jeu vidéo utilisé comme appât était fonctionnel, il s'agissait en réalité d'une copie du code source d'un autre projet nommée DeFiTankLand, dont le cold-wallet de l'équipe avait aussi été piraté par Lazarus pour voler 20 000 dollars de tokens.
Ouvrir un compte sur N26, la banque crypto-friendlySource : Kaspersky
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Certains liens présents dans cet article peuvent être affiliés. Cela signifie que si vous achetez un produit ou que vous vous inscrivez sur un site depuis cet article, notre partenaire nous reverse une commission.
Les investissements dans les crypto-monnaies sont risqués. Il n’existe pas de rendement élevé garanti, un produit présentant un potentiel de rendement élevé implique un risque élevé. Cette prise de risque doit être en adéquation avec votre projet, votre horizon de placement et votre capacité à perdre une partie de cette épargne. N’investissez pas si vous n’êtes pas prêt à perdre tout ou partie de votre capital