Các startup tiền điện tử đang trở thành ‘con mồi’ của nhóm hacker BlueNoroff Triều Tiên

Updated: 14/01/2022 at 14:08

Theo một báo cáo từ công ty an ninh mạng Kaspersky, BlueNoroff, một nhóm các hacker của Triều Tiên, hiện đang chủ yếu nhắm mục tiêu vào các startup tiền điện tử.

BlueNoroff chỉ nhắm mục tiêu vào các startup tiền điện tử

BlueNoroff có quan hệ với nhóm tội phạm công nghệ cao Lazarus, vốn được biết là có quan hệ mật thiết với Triều Tiên trong quá khứ. Ban đầu, nhóm tội phạm này nhắm mục tiêu vào các ngân hàng và mạng lưới thanh toán SWIFT, bắt đầu bằng cuộc tấn công vào Ngân hàng Trung ương Bangladesh vào năm 2016.

Nhưng hiện tại, BlueNoroff đã chuyển trọng tâm của mình sang các doanh nghiệp tiền điện tử, thay vì các ngân hàng truyền thống, Kaspersky cho biết.

Theo báo cáo, trước đây nhóm các hacker này đã bắt đầu mỗi cuộc tấn công bằng cách “theo dõi và nghiên cứu các startup tiền điện tử thành công, thông qua các chiến dịch lừa đảo phishing kéo dài bằng email và các cuộc trò chuyện nội bộ.

BlueNoroff đã mạo danh một số doanh nghiệp tiền điện tử, bao gồm chi nhánh thương mại của Cardano, Emurgo và công ty Digital Currency Group ở New York VC. Nó cũng đã mạo danh Beenos, Coinsquad, Decrypt Capital và Coinbig.

Kaspersky lưu ý rằng, những công ty đó không bị xâm phạm trong các cuộc tấn công.

Hacker sẽ sử dụng Backdoor

Sau khi có được sự tin tưởng của startup mục tiêu và các thành viên, nhóm hacker sẽ yêu cầu công ty cài đặt bản cập nhật phần mềm đã sửa đổi với quyền truy cập backdoor (cửa hậu độc hại), cho phép xâm nhập sâu hơn.

Sau đó, nhóm sẽ sử dụng backdoor để thu thập thông tin đăng nhập và giám sát các lần gõ phím của người dùng. Kaspersky cho biết, việc giám sát hoạt động của người dùng sẽ kéo dài “trong vài tuần hoặc vài tháng”.

BlueNoroff thường khai thác CVE-2017-0199 trong Microsoft Office, cho phép các tập lệnh Visual Basic được thực thi trong tài liệu Word. Nhóm cũng sẽ thay thế các tiện ích bổ sung của ví trình duyệt, chẳng hạn như Metamask, bằng các phiên bản chứa mã độc.

Những chiến lược này cho phép hacker ăn cắp tiền của công ty, cũng như “thiết lập cơ sở hạ tầng giám sát rộng lớn”, thông báo cho chúng các giao dịch lớn.

Hàng tỷ USD đã bị đánh cắp

Kaspersky không cho biết số tiền đã bị đánh cắp thông qua các cuộc tấn công này. Tuy nhiên, Costin Raiu của Kaspersky trước đây đã xác định bZx là một trong những mục tiêu của chiến dịch BlueNoroff SnatchCrypto. Sàn giao dịch đã chứng kiến ​​55 triệu USD bị đánh cắp vào tháng 11 năm 2021.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng BlueNoroff, cùng với Lazarus và các nhóm khác, đã đánh cắp 571 triệu USD tiền điện tử của 5 sàn giao dịch trong khoảng thời gian từ tháng 1 năm 2017 đến tháng 9 năm 2018. BlueNoroff cũng đã lấy đi hơn 1,1 tỷ USD từ các tổ chức tài chính trong năm 2018.

Bên cạnh đó, công ty phân tích Chainalysis cho rằng các hacker Triều Tiên đã đánh cắp 400 triệu USD vào năm 2021. Tuy nhiên, báo cáo này chỉ đề cập đến Lazarus nói chung chứ không đề cập cụ thể đến BlueNoroff.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đã giảm xuống dưới ngưỡng hỗ trợ 115.000 đô la vào thứ 6, nhưng đà giảm có thể sẽ bị hạn chế. Theo một báo cáo từ Galaxy Research công bố hôm thứ 5, các công ty nắm giữ Bitcoin trong kho bạc đang tích cực mua vào, với... ...

Những tín hiệu vĩ mô mới xuất hiện vào đầu tháng 8 có thể định hình xu hướng chung của thị trường. Đáng chú ý nhất, nguồn cung M2 toàn cầu — một chỉ báo quan trọng phản ánh thanh khoản trong nền kinh tế toàn cầu — vừa xác... ...

XRP vừa trải qua một đợt tăng giá ấn tượng trong tháng 7 khi thiết lập mức đỉnh lịch sử (ATH) mới. Mặc dù giá đã có sự điều chỉnh nhẹ sau đó, nhưng XRP hiện vẫn đang duy trì vị thế khá gần mức đỉnh $3,66 của mình. Dựa... ...

Stellar (XLM) liên tục giảm giá kể từ khi đạt đỉnh chu kỳ cục bộ ở mức 0,52 đô la vào ngày 18 tháng 7. Hiện đang giao dịch quanh mốc 0,39 đô la, altcoin này đã mất khoảng 14% giá trị chỉ trong hơn hai tuần, khi tâm lý... ...

Giá Bitcoin đã giảm nhẹ khoảng 2,9% trong 24 giờ qua, dao động quanh mốc 115.000 USD. Dù tâm lý thị trường còn thận trọng, một mô hình tăng giá quan trọng đang hình thành – có thể là chìa khóa quyết định liệu Bitcoin sẽ bứt phá tiến gần... ...

Bitcoin Cash đang cho thấy sức bật đáng kể trong nhóm altcoin, nhất là khi thị trường đang bước vào giai đoạn hạ nhiệt tạm thời của các “anh lớn” như Bitcoin (BTC) và Ethereum (ETH). Dù không nổi bật bằng các đối thủ khác, BCH lại âm thầm được... ...

Công ty đầu tư Metaplanet có trụ sở tại Nhật Bản đang tìm cách huy động 555 tỷ yên (tương đương 3,73 tỷ USD) thông qua việc phát hành cổ phiếu nhằm hỗ trợ chiến lược tích lũy Bitcoin đầy tham vọng của mình. Metaplanet, được biết đến với biệt... ...

Đối với cộng đồng hơn 65 triệu người dùng Pi Network, ngày 20/2/2025 không chỉ là một cột mốc – đó là thời khắc họ tin rằng “kỷ nguyên mới” đã bắt đầu. Sau nhiều năm chỉ “chạm nút” trên điện thoại, mainnet cuối cùng cũng xuất hiện, thổi bùng... ...

Sáng kiến Project Crypto của Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) được công bố vào ngày hôm qua đã ngay lập tức tạo ra làn sóng chấn động trong thị trường. Sáng kiến này hứa hẹn sẽ đưa thị trường vốn Hoa Kỳ on-chain, thông qua... ...

Mặc dù XRP đã trượt xuống dưới ngưỡng quan trọng 3 USD, dữ liệu trên chuỗi cho thấy các nhà đầu tư lớn (cá voi) vẫn bình tĩnh và tận dụng cơ hội để gia tăng tích lũy, thay vì hoảng loạn bán tháo. Cá voi âm thầm gom thêm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode