Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBot‌Earn
Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới

TapchibitcoinTapchibitcoin2024/11/10 18:55
Theo:Tapchibitcoin

BlueNoroff, nhóm hacker khét tiếng của Triều Tiên, được biết đến với hàng loạt vụ tấn công mạng và lừa đảo từ năm 2019, hiện đang nhắm vào các công ty tiền điện tử thông qua một phần mềm độc hại mới nhằm tấn công máy tính MacOS.

Theo báo cáo từ SentinelLabs, phần mềm độc hại này có tên gọi “Hidden Risk,” được phát tán qua các tệp PDF theo nhiều giai đoạn. Nhóm hacker sử dụng các tiêu đề tin tức giả mạo và báo cáo nghiên cứu thị trường tiền điện tử hợp pháp để lừa gạt những cá nhân và tổ chức thiếu cảnh giác.

Khi người dùng tải xuống tệp PDF, một tệp PDF giả mạo có vẻ hợp pháp sẽ được tải xuống và mở ra, trong khi phần mềm độc hại lại âm thầm tải xuống một tệp khác trên màn hình MacOS ở chế độ nền.

Gói phần mềm độc hại này bao gồm nhiều chức năng tinh vi, cho phép hacker truy cập từ xa vào máy tính của nạn nhân nhằm đánh cắp thông tin nhạy cảm, bao gồm cả khóa cá nhân của ví tài sản kỹ thuật số và các nền tảng khác.

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới image 0 Nguồn: SentinelLabs

FBI cảnh báo về hoạt động của hacker Triều Tiên

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã nhiều lần cảnh báo về BlueNoroff, nhóm hacker lớn hơn Lazarus, cùng các đối tượng xấu khác có liên hệ với chính quyền Triều Tiên trong những năm qua.

Vào tháng 4 năm 2022, FBI cùng Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã đưa ra cảnh báo, đồng thời khuyến nghị các công ty tiền điện tử áp dụng các biện pháp phòng ngừa để giảm thiểu rủi ro từ các nhóm hacker được nhà nước bảo trợ.

Ngay sau đó, vào tháng 12 năm 2022, BlueNoroff đã khởi động một chiến dịch lừa đảo khác, nhắm vào các công ty và ngân hàng. Nhóm hacker này tạo ra hơn 70 tên miền giả, giả danh các công ty đầu tư mạo hiểm hợp pháp để xâm nhập vào máy tính của nạn nhân và đánh cắp tài sản.

Mới đây nhất, vào tháng 9 năm 2024, FBI cho biết Lazarus Group lại tiếp tục sử dụng các kỹ thuật lừa đảo qua hình thức xã hội để chiếm đoạt tiền điện tử. Theo FBI, nhóm hacker nhắm vào các nhân viên làm việc tại các sàn giao dịch tập trung và các công ty tài chính phi tập trung thông qua các lời mời làm việc giả mạo.

Mục tiêu của hoạt động lừa đảo là xây dựng mối quan hệ và tạo dựng lòng tin với nạn nhân. Sau khi lòng tin đã được thiết lập, hacker dụ dỗ nạn nhân nhấp vào các đường link độc hại ngụy trang dưới dạng bài kiểm tra tuyển dụng và đơn ứng tuyển, dẫn đến việc hệ thống của họ bị xâm nhập và tài sản trong các ví điện tử bị đánh cắp hoàn toàn.

Tham gia Telegram:  https://t.me/tapchibitcoinvn

Twitter (X):  https://twitter.com/tapchibtc_io

Tiktok:  https://www.tiktok.com/@tapchibitcoin

  • Nhóm ransomware tấn công Schneider Electric đưa ra yêu cầu tiền chuộc bằng bánh mì Baguette hoặc Monero
  • Giám đốc điều hành tiền điện tử bị bắt cóc và buộc phải trả 1 triệu đô la tiền chuộc

Ông Giáo

Theo Cointelegraph

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Nhà cung cấp hạ tầng Ethereum Fireblocks được ngân hàng Hàn Quốc lựa chọn cho dự án thí điểm thuế

Tóm tắt nhanh Ngân hàng lớn của Hàn Quốc, Ngân hàng NongHyup, đang phát triển một nguyên mẫu tiền điện tử để mã hóa quy trình hoàn thuế VAT và các loại thuế khác. Theo biên bản ghi nhớ vào thứ Tư, ngân hàng đã chọn Fireblocks làm nhà cung cấp hạ tầng.

The Block2024/11/14 01:01

Thi thể được tìm thấy trong công viên Montreal được xác định là người có ảnh hưởng về tiền điện tử 25 tuổi bị bắt cóc: báo cáo

Tóm tắt nhanh Mặc dù Kevin Mirshahi đã bị nghi ngờ là đã chết từ ít nhất tháng Tám, cảnh sát hiện đã tìm thấy và xác định được thi thể của anh. Mirshahi và ba người khác ban đầu bị bắt cóc vào cuối tháng Sáu, nhưng chỉ có Mirshahi là vẫn mất tích.

The Block2024/11/13 23:56

Dogwifhat tăng vọt sau khi Coinbase công bố kế hoạch niêm yết memecoin này

Tóm tắt nhanh Coinbase đã cập nhật lộ trình niêm yết tài sản của mình để bao gồm WIF, đồng tiền này đã tăng khoảng 21% vào thời điểm Coinbase công bố. Trước đó hôm nay, PEPE đã tăng mạnh sau khi Robinhood niêm yết và Coinbase thông báo ý định thêm đồng tiền này.

The Block2024/11/13 22:23

Các nhà nghiên cứu Ethereum công bố 'giao dịch thông minh' để biến Máy tính Thế giới thành hiện thực

Giao dịch thông minh Quick Take sẽ mở khóa một cái gọi là "cỗ máy thời gian" — một cách để phát triển các hợp đồng thông minh phản ứng với các sự kiện trong tương lai — nhằm cho phép các "ứng dụng lai" cấp độ người tiêu dùng. Dự án này xuất phát từ nghiên cứu của những người tiên phong Ethereum là Vlad Zamfir, Anuj Das Gupta và Boris Mamlyuk.

The Block2024/11/13 22:23