.@Google acaba de hacer el disclose que el CVE-2022-0609 es un error en tipos de datos en javascript que activa la ejecución remota de código en el navegadores basados en Chromium y que los hackers lo han estado usado para instalar malware y atacar a sus víctimas. 🧵
Esta es una vulnerabilidad muy seria!
Hasta el momento estos hackers de Corea del Norte se han robado más de USD 400 millones principalmente en ETH, no se conocen ataques sobre wallets de BTC ya que éstas no utilizan Chromium.
El montos fueron estimados por @chainalysis 🧵
Hasta el momento estos hackers de Corea del Norte se han robado más de USD 400 millones principalmente en ETH, no se conocen ataques sobre wallets de BTC ya que éstas no utilizan Chromium.
El montos fueron estimados por @chainalysis 🧵
En los últimos meses los niveles de hackeos han alcanzado su ATH según @chainalysis. Los fondos robados luego son pasados por diferentes DeX para finalmente ser mezclados y así lograr que se pierda el rastro.🧵
Según @kaspersky los hackers reemplazan los extensiones de navegador de las wallets y cuando el usuario intenta transferir fondos a otra cuenta, ellos interceptan el proceso e inyectan su propia lógica, cambiando la dirección del destinatario y llevándose los fondos.🧵
Loading suggestions...