Hacker Triều Tiên triển khai phần mềm độc hại ‘Durian’ để nhắm mục tiêu vào các công ty tiền điện tử

Updated: 13/05/2024 at 14:03

Những hacker Triều Tiên đang sử dụng một biến thể mã độc mới “ấn tượng” được gọi là “Durian” để tấn công các công ty tiền điện tử Hàn Quốc, theo một báo cáo vào ngày 9 tháng 5 từ công ty an ninh mạng có trụ sở chính tại Nga, Kaspersky.

Nhóm hacker Triều Tiên Kimsuky đã sử dụng phần mềm độc hại mới này trong một loạt các cuộc tấn công nhắm vào ít nhất hai công ty tiền điện tử cho đến nay.

Điều này được thực hiện thông qua một cuộc tấn công “kiên trì” bằng cách lợi dụng phần mềm bảo mật hợp lệ được sử dụng độc quyền bởi các công ty tiền điện tử ở Hàn Quốc.

Phần mềm độc hại Durian trước đây không được biết đến đã hoạt động như một trình cài đặt triển khai một luồng liên tục của phần mềm độc hại bao gồm một cánh cửa phía sau được biết đến là “AppleSeed”, một công cụ proxy tùy chỉnh được biết đến là LazyLoad và các công cụ hợp lệ khác như Chrome Remote Desktop.

“Durian tự hào với chức năng cánh cửa phía sau toàn diện, cho phép thực hiện các lệnh được gửi, tải xuống các tệp tin bổ sung và trích xuất các tệp,” Kaspersky viết.

Ngoài ra, Kaspersky lưu ý rằng LazyLoad cũng đã được sử dụng bởi Andariel, một chi nhánh trong tổ chức hacker Triều Tiên Lazarus Group — điều này cho thấy một sự “liên kết mong manh” giữa Kimsuky và nhóm hacker khét tiếng hơn.

Xuất hiện lần đầu vào năm 2009, Lazarus đã khẳng định vị thế của mình là một trong những nhóm hacker tiền điện tử nổi tiếng nhất.

Vào ngày 29 tháng 4, nhà nghiên cứu blockchain độc lập ZachXBT tiết lộ rằng Lazarus đã rửa tiền thành công hơn 200 triệu đô la tiền điện tử trong giai đoạn từ 2020 đến 2023.

Tổng cộng, Lazarus bị buộc tội đã lấy cắp hơn 3 tỷ đô la tài sản tiền điện tử trong sáu năm, tính đến năm 2023.

Lazarus được công nhận đã lấy cắp hơn 17% — hơn 309 triệu đô la — của tổng số tiền bị lấy cắp vào năm 2023. Trong suốt năm 2023, hơn 1,8 tỷ đô la tiền điện tử đã bị mất do các cuộc tấn công và khai thác, theo một báo cáo ngày 28 tháng 12 của Immunefi.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Thạch Sanh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

JPMorgan, ngân hàng lớn nhất Hoa Kỳ, dự kiến sẽ cung cấp cho khách hàng trong lĩnh vực giao dịch và quản lý tài sản tùy chọn sử dụng tài sản liên kết với tiền điện tử làm tài sản thế chấp cho các khoản vay, theo báo cáo của... ...

Kể từ cuộc bầu cử liên bang Canada, hướng đi của đất nước trong lĩnh vực đổi mới tài sản kỹ thuật số vẫn chưa được làm rõ. Quy định và chính sách liên quan đến tiền điện tử không được đưa vào bất kỳ nền tảng chiến dịch nào... ...

Theo báo cáo mới công bố ngày 3/6 của Moody’s, các quỹ thanh khoản ngắn hạn được mã hóa – một loại sản phẩm tài chính kỹ thuật số mới – đã tăng trưởng nhanh chóng, đạt tổng tài sản 5,7 tỷ USD kể từ năm 2021. Moody’s cho biết,... ...

Vào năm 2025, những dự đoán về mùa altcoin sắp xảy ra đã xuất hiện nhiều lần. Tuy nhiên, đến nay vẫn chưa lần nào trở thành hiện thực. Trong khi một số nhà quan sát thị trường vẫn giữ hy vọng về khả năng hồi sinh, thì những người... ...

Ripple (XRP) đã phục hồi hơn 40% kể từ mức đáy ngày 7 tháng 4, đạt khoảng 2,25 đô la vào ngày 4 tháng 6. Tuy nhiên, giá hiện tại vẫn thấp hơn 37% so với đỉnh đạt được vào tháng 1 năm 2025 là 3,4 đô la, làm dấy... ...

Trong tuần đầu tiên của tháng 6, thị trường crypto thu hút sự tham gia đáng kể từ các cá voi và nhà đầu tư tổ chức vào 3 altcoin: ETH, FARTCOIN và HYPE. Các hoạt động mua bán quy mô lớn này thể hiện niềm tin vào tiềm năng... ...

Những đồn đoán về khả năng bùng nổ của altcoin vẫn tiếp tục, đặc biệt là trong bối cảnh các nhà đầu tư giao dịch thận trọng và có chọn lọc hơn. Tuy nhiên, dữ liệu mới cho thấy xu hướng hiện tại vẫn tiếp tục ủng hộ Bitcoin là... ...

Bitcoin đã chứng kiến một chặng đường phát triển mạnh mẽ trong thời gian gần đây, với giá trị giao dịch vượt qua mức 100.000 đô la. Tuy nhiên, bất chấp những con số ấn tượng này, sự phấn khích của công chúng lại không đồng điệu với sự tăng... ...

Thời gian gần đây, XRP không thể duy trì được sức mạnh vốn có trên thị trường, khi giá của đồng tiền này đã giảm xuống dưới mức hỗ trợ quan trọng 2,3 đô la, và hiện nay, mức giá này đã trở thành ngưỡng kháng cự. Mặc dù phải... ...

Một nghiên cứu mới từ Chainplay và Strorible cho thấy gần một nửa (45%) các dự án tiền điện tử được hậu thuẫn bởi các quỹ đầu tư mạo hiểm (VC) đã ngừng hoạt động, trong khi 77% không tạo ra nổi 1.000 USD doanh thu mỗi tháng. Nghiên cứu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode