Neler Yeni

Lazarus'un Hack Yöntemi Ortaya Çıktı!

ReadyorNot

80+ Bronze
Katılım
17 Ocak 2024
Mesajlar
1,302
Reaksiyon skoru
443
indir.jpeg

Giriş seviye bilgilerle aktaracak olursak.
Lazarus Kuzey Kore'ye 1.5B$ değerinde Eth'i JavaScript app ile sağlamış.

Kodlama içinde eval kullanmış.
Bu tüm antivirüs ve antimalware kaçınmalarını sağlıyor.

Hack işlemini gerçekleştiren kişiyse uzun zamandır FBI tarafından arananlar listesinde.

Detaylı incelemek isteyenler için VT bağlantısı burada...


Değerli editör ve yöneticiler. İçeriği paylaşırken kaynakta bilgi olarak nick geçebilirsiniz.

Peki bu Eth sizce gerçek paraya çevirilebilecek mi? Borsayı aşağıya çekmeye devam edecek mi?
Söz sizde...
 
JavaScript App ne demek? Javascript dil? App ne appi?

Javascriptteki eval fonksiyonu ne alaka?

Sağdan soldan duyduğunuz uyduruk şeylere inanmayın.
 
JavaScript App ne demek? Javascript dil? App ne appi?

Javascriptteki eval fonksiyonu ne alaka?

Sağdan soldan duyduğunuz uyduruk şeylere inanmayın.
Bağlantıyı inceledin mi?
Uyduruk 🥱 şeyleri yarın duyduğunda burayı hatırlarsın.
 
Alıntıyı görüntüle
Giriş seviye bilgilerle aktaracak olursak.
Lazarus Kuzey Kore'ye 1.5B$ değerinde Eth'i JavaScript app ile sağlamış.

Kodlama içinde eval kullanmış.
Bu tüm antivirüs ve antimalware kaçınmalarını sağlıyor.

Hack işlemini gerçekleştiren kişiyse uzun zamandır FBI tarafından arananlar listesinde.

Detaylı incelemek isteyenler için VT bağlantısı burada...


Değerli editör ve yöneticiler. İçeriği paylaşırken kaynakta bilgi olarak nick geçebilirsiniz.

Peki bu Eth sizce gerçek paraya çevirilebilecek mi? Borsayı aşağıya çekmeye devam edecek mi?
Söz sizde...
Kodu gorebiliyor muyuz?
 
Bağlantıyı inceledin mi?
Uyduruk 🥱 şeyleri yarın duyduğunda burayı hatırlarsın.
Kodu gorebiliyor muyuz?
Kodları inceledim. Virustotalde virüs olacak çıkacak bir kod değil zaten. Whitelist adresleri kendi cüzdanlarına yönlendirmişler. Diğer cüzdanları eklememişler çünkü böylece dikkat çekmemiş. Borsa cüzdanlarını boşaltmışlar. Javascript app falan diyor :D Webdeki çoğu şey javascript zaten :D

Asıl mesele js kodunun değiştirilmesindeki güvenlik açığı. Virustotale atılan kodla bir alakası yok yani. Orada basit bit yönlendirme var sadece virüs çıkmaz ondan.
 
Son düzenleme:
Önce arayüz sonra cüzdan gersi bybit...
 
Geri
Top