Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 數據報告 亞太

Google研究員:北韓駭客透過「Chrome零時差漏洞」攻擊加密貨幣、媒體等機構

Vincent Lai by Vincent Lai
2022-03-28
in 亞太, 安全, 犯罪
712 15
0
- Source:FCW -

- Source:FCW -

999
SHARES
4.5k
VIEWS
Share on FacebookShare on Twitter

Google 24 日在部落格稱,2 個北韓駭客組織 Operation Dream Job 和 Operation AppleJues 2 月被發現透過遠程程式碼執行漏洞 CVE-2022-0609 對美國公司進行攻擊。Google 稱,該漏洞在被發現後已經被修補,並呼籲用戶應確保所有設備皆已更新至最新版本。
(前情提要:神魚警告 : 盡快更新Chrome瀏覽器!避免Metamask (小狐狸錢包) 遭漏洞攻擊)

本文目錄

  • RelatedPosts
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%
    • Operation Dream Job 負責新聞媒體和 IT 公司活動
    • Operation AppleJues 負責加密貨幣和金融科技組織活動
  • 零時差漏洞,Chrome 發布高嚴重性安全更新
    • Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂
    • NFT 與 Defi 玩家必學!輕鬆「撤銷」智能合約授權、防止惡意與漏洞偷竊
    • 起因零時差漏洞,以太坊 2.0 客戶端 Teku 籲用戶緊急安裝更新版本

 

RelatedPosts

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

鏈遊Gala Games遭駭!增發50億枚GALA砸盤,幣價一度暴跌20%

Web 2 科技巨頭 Google 24 日在部落格中表示,公司的威脅分析小組(Threat Analysis Group) 在 2 月 10 好發現了兩個由北韓政府支持的駭客組織,正透過 Chrome 遠程原始碼執行漏洞 CVE-2022-0609,漏洞已經修補,Google 也對此起駭客行動進行分析與詳細報告。

Google 指出,上述提及團體已被公開為 Operation Dream Job 和 Operation AppleJues,目前漏洞已經於 2 月 14 日修補完成;而 Google 最早掌握到的漏洞利用工具包證據是在 1 月 4 日,駭客漏洞利用期間超過一個月。

據稱,有不少位於美國的公司,包括新聞媒體、IT、加密貨幣和金融科技行業皆在此次攻擊中成為上述駭客集團的目標。

Google 也推測,上述提及的組織疑似具有共享供應鏈,不過,進行攻擊的漏洞工具包雖然相同,但每個組織的任務和駭客技巧皆不同,所以推斷其他受北韓政府支持的駭客也同樣獲得漏洞工具包。

Operation Dream Job 負責新聞媒體和 IT 公司活動

據 Google 部落格所述,Operation Dream Job 的駭客行動針對來自 10 家不同新聞媒體、域名註冊商、網路託管服務提供商和軟體供應商等 250 多名對象進行攻擊。上述目標皆收到聲稱來自迪士尼、Google、甲骨文的職缺信件,透過被害者點擊網站連結,植入隱藏 iframe 以觸發漏洞工具包。

8211 釣魚信演示Source Zaker 8211

Operation AppleJues 負責加密貨幣和金融科技組織活動

另一駭客行動為 Operation AppleJeus 所使,組織利用相同手法針對加密貨幣和金融科技行業等 85 名對象,其中還包括入侵 2 個合法的金融科技公司網站,並向訪問該網站的受害者植入隱藏的 iframe、漏洞工具包。

另外,Google 還發現,有駭客組織設立了假網站來散播加密貨幣應用木馬程式,讓受害者透過 iframe 植入漏洞工具包。

Google 也在隨後解釋,駭客植入的漏洞工具包是個可以混淆受害系統的 Javascript 腳本。腳本在植入到受害者電腦後,將開始收集用戶端有用資訊,並回傳至散播漏洞的駭客電腦中。Google 還稱,駭客組織非常保護他們的漏洞,甚至在漏洞上部署了多層的保護措施,讓 Google 的安全團隊難以恢復。

隨後在 Google 完成 Chrome RCE 的修復後,團隊還發現駭客組織特別去檢查在 MacOS FireFox 上使用 Safari 的訪問者證據;且在漏洞於 2 月 14 日修補後的幾天內,駭客組織還多次嘗試使用原先漏洞,而這也證明了立即更新安全性更新檔的重要性。

零時差漏洞,Chrome 發布高嚴重性安全更新

據動區昨日報導,Google 於 25 日的 Chrome 更新公告就表示已知曉另一漏洞 CVE-2022-1096 的存在。

在發布包含 Windows、Mac 和 Linux 緊急的安全更新版本 – Chrome 99.0.4844.84 後,呼籲所有 Chrome 瀏覽器使用者應立即更新以避免巨大安全漏洞,讓駭客趁虛而入。

📍相關報導📍

Polygon報告可盜「240億美元MATIC」的漏洞!官方悄進行硬分叉修補,仍被駭走200萬鎂

NFT 與 Defi 玩家必學!輕鬆「撤銷」智能合約授權、防止惡意與漏洞偷竊

起因零時差漏洞,以太坊 2.0 客戶端 Teku 籲用戶緊急安裝更新版本


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: Google北韓更新漏洞零時差攻擊駭客

Recommended videos

12:19

English Soccer Is Hopelessly Addicted to José Mourinho

2.5k Views
2024-06-28
    23:25

    Get Ready for Apple’s New 8K VR/AR Headset in 2020

    2.5k Views
    2024-07-24
      2:49

      These Are the Spookiest Halloween Movies on Netflix

      2.5k Views
      2024-06-19
        3:02

        Dua Lipa teases new album as “new era” begins

        2.5k Views
        2024-07-09
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist