COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: Microsoft Informa sobre la Vulnerabilidad de Chrome Utilizada por Atacantes Norcoreanos
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > SEGURIDAD DE LAS CRIPTOMONEDAS > Microsoft Informa sobre la Vulnerabilidad de Chrome Utilizada por Atacantes Norcoreanos
SEGURIDAD DE LAS CRIPTOMONEDAS

Microsoft Informa sobre la Vulnerabilidad de Chrome Utilizada por Atacantes Norcoreanos

En Resumen

  • Recientemente, mencionamos el descubrimiento de una nueva vulnerabilidad de día cero en Google Chrome. Las vulnerabilidades de día cero son fallos “élite” utilizados por un pequeño número de atacantes altamente capacitados. Generalmente se venden en la web profunda por miles o incluso decenas de miles de dólares. Aquellos que las descubren a menudo las usan […]
COINTURK Noticias
COINTURK Noticias 1 yıl hace
Compartir
SHARE

Recientemente, mencionamos el descubrimiento de una nueva vulnerabilidad de día cero en Google Chrome. Las vulnerabilidades de día cero son fallos “élite” utilizados por un pequeño número de atacantes altamente capacitados. Generalmente se venden en la web profunda por miles o incluso decenas de miles de dólares. Aquellos que las descubren a menudo las usan exclusivamente para obtener mayores recompensas.

Vulnerabilidad de Chrome y Criptomonedas

Siempre aconsejamos mantenerse alejado de sitios web y aplicaciones no confiables. También se recomienda usar software antivirus de phace probado para asegurar su tráfico web. Aunque el software antivirus no siempre protege a los usuarios, lo mantiene significativamente alejado de trampas conocidas.

Microsoft informó recientemente que la vulnerabilidad de seguridad que mencionamos anteriormente fue utilizada por atacantes norcoreanos para apuntar a inversores en criptomonedas.

“El 19 de hacesto de 2024, Microsoft identificó que un actor de amenazas norcoreano explotó una vulnerabilidad de día cero en Chromium, identificada como CVE-2024-7971, para lograr la ejecución remota de código (RCE). Evaluamos con alta confianza que la explotación observada de CVE-2024-7971 puede atribuirse a un actor de amenazas norcoreano que apunta al sector de criptomonedas para obtener ganancias financieras.”

Los expertos de Microsoft encontraron que la vulnerabilidad fue utilizada conjuntamente por dos grupos llamados Diamond Sleet y Citrine Sleet. Entonces, ¿cuál es el escenario del ataque? Vemos esto en los detalles de la investigación.

“El ataque de explotación de día cero observado por Citrine Sleet utilizó etapas típicas vistas en cadenas de explotación de navegadores. Inicialmente, los objetivos fueron redirigidos a la dirección de ataque voy****club[.]space controlada por Citrine Sleet. Aunque actualmente no podemos verificar cómo fueron redirigidos los objetivos, la ingeniería social (redirigir a un enlace diciendo que es una aplicación de comercio o billetera de criptomonedas, etc.) es una táctica común utilizada por Citrine Sleet. Cuando un objetivo se conectó a la dirección de internet, se entregó el exploit de RCE de día cero para CVE-2024-7971.

Después de que el exploit de RCE logró ejecutar código en el proceso de renderizado protegido de Chromium, se descargó y luego se cargó en la memoria un shellcode que contenía un exploit de escape de sandbox de Windows y un rootkit FudModule. El escape de sandbox explotó una vulnerabilidad de seguridad en el kernel de Windows, CVE-38106, que Microsoft corrigió el 13 de hacesto de 2024, antes de descubrir esta actividad por parte del actor de amenazas norcoreano.”

Google Chrome parcheó esta vulnerabilidad el 21 de hacesto y se espera que proporcione una explicación detallada dentro de 60 días. Siempre mantenga su navegador actualizado y esté atento. Los atacantes norcoreanos ahora están llevando a cabo ataques mucho más dirigidos, y tales vulnerabilidades recién descubiertas facilitan su trabajo. Aún no se ha publicado un informe completo sobre los inversores en criptomonedas victimizados por esta vulnerabilidad. Además, aquellos que aún no han actualizado sus sistemas siguen siendo objetivos potenciales.

Puedes seguir nuestras noticias en Twitter (X), Telegram, CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Discord Emite Advertencia de Brecha de Datos

Un Incidente de Ciberseguridad Genera Pérdidas Financieras en Hyperdrive

Ladrones Roban $8 Millones en Criptomonedas en un Asalto Violento

Ledger Colabora con Íconos del Rugby para Impulsar la Seguridad Cripto en Australia

Estafadores de Criptomonedas Innovan sus Métodos de Fraude

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Bitcoin Mantiene su Precio en Medio de la Caída del Mercado
SIGUIENTE PUBLICACIÓN Illuvium Coin Ofrece Recompensas y Derechos de Gobernanza
Yorum Yazın

Última Noticias

Pi Network Amplía Su Alcance y Mejora el Valor de Pi Coin
NOTICIAS ALTCOIN
El Tribunal Federal de EE.UU. Declara que BAYC NFT y ApeCoin no son Valores
NOTICIAS NFT
Los ETFs de Bitcoin Aumentan la Liquidez del Mercado
NOTICIAS DE CRIPTODIVISAS
Coinbase Inicia Proceso para Obtener Licencia de Compañía Fiduciaria Nacional
COINBASE
Empresas Cripto Aprovechan Oportunidades con Nuevas Licencias
COINBASE
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?