Северокорейские хакеры атакуют 0-day в Chrome для установки руткитов

Как сообщается теперь, жертвы попадали на контролируемый злоумышленниками сайт voyagorclub[.]space, и уязвимость позволяла хакерам добиться удаленного выполнения кода в процессе рендеринга в песочнице Chromium-браузеров.Хакер Online
Microsoft обнаружила свидетельства деятельности хакеров 19 августа, а спустя два дня Google выпустила обновление браузера с исправлением бага.3DNews
Хакерская группировка, которую Microsoft отслеживает как Citrine Sleet, базируется в Северной Корее и в первую очередь нацелена на финансовые учреждения, в частности организации и лиц, работающих на рынке криптовалюты.3DNews
Citrine Sleet использует для атак троянскую программу AppleJeus собственной разработки, которая собирает информацию, необходимую для захвата контроля над криптовалютными активами потенциальных жертв.3DNews