Microsoft met en garde contre une faille zero-day dans Chrome qui pourrait drainer les crypto-monnaies

Microsoft met en garde contre une faille zero-day dans Chrome qui pourrait drainer les crypto-monnaies

LE Microsoft a publié une nouvelle alerte de sécurité qui pourrait impliquer une attaque de pirate informatique perpétrée par la Corée du Nord pour voler des crypto-monnaies dans le monde entier.

Les appels vulnérabilités zero-day Ce sont des logiciels malveillants découverts par les criminels avant les fabricants eux-mêmes. Ils profitent ainsi de la faille dans les systèmes pour attaquer et voler, obtenant ainsi des avantages et des gains financiers.

Dans le cas de l'attaque visant à voler des crypto-monnaies, On ne sait pas exactement combien de victimes ont été déplorées, ni combien d'argent a été volé.Dans tous les cas, les investisseurs en crypto-monnaie qui utilisent des navigateurs doivent veiller à toujours maintenir leur logiciel à jour avec les nouvelles versions.

Microsoft affirme que le pirate informatique nord-coréen cherchait à voler la cryptomonnaie de ses victimes

Dans un Avis de sécurité publié sur le site officiel de Microsoft vendredi dernier (30), la division Renseignements sur les menaces Microsoft a indiqué que l'escroquerie avait été découverte 11 jours plus tôt, le 19 août.

🔔 Rejoignez notre groupe WhatsApp et restez informé.

À l'époque, des chercheurs en sécurité avaient découvert qu'un pirate informatique nord-coréen exploitant la vulnérabilité de Chromium. un pirate informatique a cherché à agir sur le marché des crypto-monnaies pour obtenir des gains financiers.

« Le 19 août 2024, Microsoft a identifié un acteur malveillant nord-coréen exploitant une vulnérabilité zero-day dans Chromium, désormais identifiée comme CVE-2024-7971, pour réaliser une exécution de code à distance (RCE). Nous estimons avec une grande confiance que l'exploitation observée de CVE-2024-7971 peut être attribuée à un acteur malveillant nord-coréen ciblant le secteur des cryptomonnaies à des fins de gain financier. »

Les chercheurs ont trouvé des preuves que Des pirates informatiques nord-coréens Les malwares Diamond Sleet et Citrine Sleet ont partagé des données du malware FudModule. Ils ont ainsi pu tirer des bénéfices illicites de ces vols.

Le rLe rapport de sécurité ne précise pas si le logiciel malveillant ciblait les extensions, les échanges et les portefeuilles de cryptomonnaies. ou d'autres failles, mais indique clairement que les navigateurs des utilisateurs présentent des risques.

«Google a publié un correctif pour la vulnérabilité le 21 août 2024 et les utilisateurs doivent s'assurer qu'ils utilisent la dernière version de Chromium« , a déclaré Microsoft.

Microsoft a informé les clients concernés

Dans une note, le Microsoft a averti Comme pour toute activité observée d’un acteur étatique, les clients ciblés ou compromis ont déjà reçu des notifications, afin qu’ils puissent contribuer à protéger leur environnement en évitant le problème nouvellement découvert.

LE principal responsable de la nouvelle attaque L'individu découvert par Microsoft est le pirate informatique Citrine Sleet, connu pour créer de faux sites Web pour attirer ses victimes. Les ingénieurs en sécurité pensent qu'il travaille pour le gouvernement nord-coréen pour voler des cryptomonnaies et d'autres produits financiers.



Voir l’article original en portugais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !