Cr\u00e9dits : 123RF<\/figcaption><\/figure>\n
L'attaque, d\u00e9couverte le 13 mai 2024, reposait sur une strat\u00e9gie particuli\u00e8rement \u00e9labor\u00e9e. Lazarus a cr\u00e9\u00e9 un jeu baptis\u00e9 “DeTankZone”, copie frauduleuse d'un jeu l\u00e9gitime nomm\u00e9 DeFiTankLand. Pour attirer leurs victimes, les pirates ont men\u00e9 une campagne promotionnelle agressive sur les r\u00e9seaux sociaux, notamment X et LinkedIn, et via des emails cibl\u00e9s.<\/strong><\/p>\n
Le fichier du jeu, d'une taille de 400 Mo, semblait inoffensif au premier abord. Cependant, le v\u00e9ritable danger se cachait sur le site detankzone[.]com, o\u00f9 un script dissimul\u00e9 exploitait une vuln\u00e9rabilit\u00e9 de type “confusion de type” dans V8, le moteur JavaScript de Chrome.<\/p>\n