Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường crypto toàn cầu đang trải qua đợt điều chỉnh nhẹ trong tuần qua, khi Bitcoin (BTC) vẫn chưa thể lấy lại các mức đỉnh gần đây. Dữ liệu từ CoinGecko cho thấy tổng vốn hóa thị trường hiện ở mức khoảng 3,79 nghìn tỷ USD, giảm 0,4% trong... ...

Diễn biến giá Bitcoin có thể mở ra đà tăng mới 50% nếu một đường hỗ trợ quan trọng giữ vững. Phân tích mới từ trader Galaxy được đăng tải trên X vào thứ Năm cho thấy cặp giao dịch BTC/USD đang lặp lại mô hình breakout như cuối năm... ...

Dữ liệu mới nhất từ CryptoQuant cho thấy dòng altcoin đổ vào Binance — sàn giao dịch lớn nhất thế giới theo khối lượng giao dịch — đã đạt mức cao nhất trong nhiều tháng. Giữa lúc hoạt động giao dịch gia tăng mạnh mẽ, chỉ số mùa altcoin vẫn... ...

Tính đến chiều thứ Năm, Monero (XMR) tiếp tục chìm trong sắc đỏ, giao dịch quanh mức $284 sau khi giảm thêm 6% trong tuần qua – đánh dấu mức thấp nhất trong vòng hai tháng. Áp lực bán đang gia tăng rõ rệt, thể hiện qua số lượng vị... ...

Tháng 8/2025 chứng kiến làn sóng bùng nổ bất ngờ từ các token vốn hóa thấp, khiến bảng xếp hạng tiền điện tử “chao đảo”. Những cái tên ít ai ngờ tới như TROLL, MEMEFI và MYX bất ngờ bứt phá mạnh mẽ, với mức tăng trưởng lên tới hơn... ...

Ethereum đang trở lại đường đua khi giá vượt mốc 3.700 USD, trong lúc Bitcoin vẫn giậm chân quanh ngưỡng 114.000 USD. Tỷ giá ETH/BTC hiện đang tiến vào một giai đoạn then chốt. Nếu Ethereum có thể bứt phá khỏi vùng kháng cự hiện tại, trong bối cảnh chỉ... ...

Pi Network (PI) tăng nhẹ 1% vào thời điểm viết bài ngày thứ Năm khi xu hướng giảm dường như đã tìm thấy đáy ở mức $0,32. Dù đà giảm vẫn còn chi phối, nhưng những giao dịch lớn nhất trên mạng lưới trong 24 giờ qua lại hé lộ... ...

Tâm lý trong cộng đồng các nhà đầu tư tiền điện tử đã chuyển sang tích cực một lần nữa, sau khi một đồng coin top ghi nhận mức tăng giá nhẹ trong 24 giờ qua. Chỉ số Sợ Hãi & Tham Lam trong thị trường tiền điện tử đã... ...

Polygon (POL), DeXe (DEXE) và PancakeSwap (CAKE) đang nổi bật như những altcoin dẫn đầu trên thị trường, hưởng lợi từ đà phục hồi mạnh mẽ của Ethereum (ETH) khi đồng coin này tái lập mốc $3.700. Với nền tảng ban đầu gắn liền hoặc phát triển dựa trên hệ... ...

Theo nền tảng phân tích on-chain Glassnode, holder Bitcoin ngắn hạn (STH) đang có lời đã giảm bớt hoạt động bán ra, khi giá tiếp tục tăng chậm từ đáy cục bộ 112.000 đô la. Glassnode cho biết trong báo cáo thị trường ngày thứ 4 rằng hoạt động chốt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode