Trang chủ Tạp chí Tin tức Scam -Hack Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông...

Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông tin đăng nhập ví

Gần đây, các hacker có liên quan đến Lazarus Group của Triều Tiên đã thực hiện một cuộc tấn công mạng tinh vi bằng cách sử dụng một game giả mạo dựa trên NFT để khai thác lỗ hổng zero-day trong Google Chrome.

Theo báo cáo, lỗ hổng này đã cho phép các hacker truy cập vào ví tiền điện tử của nhiều người dùng.

Khai thác lỗ hổng Zero-Day của Chrome

Các nhà phân tích bảo mật Boris Larin và Vasily Berdnikov từ Kaspersky Labs đã chỉ ra rằng những kẻ tấn công đã tạo ra một bản sao của game blockchain mang tên DeTankZone, quảng cáo là một game MOBA theo cơ chế “play-to-earn” (P2E). Chúng đã nhúng mã độc vào trang web detankzone[.]com, cho phép lây nhiễm các thiết bị mà không cần tải xuống phần mềm.

Tập lệnh này khai thác một lỗi nghiêm trọng trong công cụ JavaScript V8 của Chrome, cho phép bỏ qua các biện pháp bảo vệ và thực thi code từ xa. Lỗ hổng này đã cho phép các hacker Triều Tiên cài đặt phần mềm độc hại có tên Manuscrypt, qua đó kiểm soát hệ thống của nạn nhân.

Nguồn: Kaspersky Labs

Kaspersky đã báo cáo lỗ hổng này cho Google, và Google đã nhanh chóng phát hành bản vá bảo mật. Tuy nhiên, trước khi bản vá được triển khai, những hacker này đã tận dụng kẽ hở, gây ảnh hưởng lớn đến người dùng và doanh nghiệp toàn cầu.

Larin và nhóm Kaspersky cũng nhấn mạnh rằng những kẻ tấn công đã áp dụng các chiến thuật kỹ thuật xã hội tinh vi. Chúng đã quảng bá game nhiễm mã độc trên các nền tảng như X (Twitter) và LinkedIn, thuê những người có ảnh hưởng nổi tiếng trong lĩnh vực tiền điện tử để phát tán tài liệu marketing do AI tạo ra.

Kế hoạch này nhắm đến các trang web chuyên nghiệp và tài khoản LinkedIn uy tín, tạo ấn tượng về tính hợp pháp, từ đó khiến người dùng dễ dàng tin tưởng và truy cập vào trò chơi.

Hoạt động của Lazarus Group nhắm đến tiền điện tử

Đáng chú ý, game NFT này được thiết kế đầy đủ với các yếu tố thực sự như logo, giao diện và mô hình 3D. Tuy nhiên, bất kỳ ai truy cập trang web đều có nguy cơ bị lây nhiễm phần mềm độc hại, từ đó thu thập thông tin nhạy cảm, bao gồm thông tin đăng nhập ví tiền điện tử, giúp Lazarus Group thực hiện các vụ trộm quy mô lớn.

Lazarus Group đã có một lịch sử dài với tiền điện tử. Vào tháng 4, nhà điều tra ZachXBT đã liên kết nhóm này với hơn 25 vụ hack từ năm 2020 đến 2023, thu về hơn 200 triệu đô la.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng Lazarus có liên quan đến vụ hack Ronin Bridge vào năm 2022, khi nhóm này bị cáo buộc đã đánh cắp hơn 600 triệu đô la Ether (ETH) và USD Coin (USDC).

Dữ liệu từ công ty 21.co vào tháng 9 năm 2023 cho thấy nhóm tội phạm này đang nắm giữ hơn 47 triệu đô la tiền điện tử, bao gồm Bitcoin (BTC), Binance Coin (BNB), Avalanche (AVAX) và Polygon (MATIC).

Từ năm 2017 đến 2023, Lazarus được cho là đã đánh cắp lượng tài sản kỹ thuật số trị giá hơn 3 tỷ đô la.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo CryptoPotato

MỚI CẬP NHẬT

Nga sẽ cấm khai thác Bitcoin ở một số khu vực do thiếu điện

Theo báo cáo mới từ hãng thông tấn nhà nước TASS, Thứ trưởng Bộ Năng lượng Nga Yevgeny Grabchak cho biết nước này đang...

Riot Platforms hạ dự báo hash rate, báo lỗ ròng 154 triệu USD trong...

Riot Platforms báo cáo khoản lỗ lớn trong quý 3 do chi phí leo thang và lỗ đầu tư chưa thực hiện, đồng thời...
tiền điện tử

Bất ngờ với mạng lưới ví tiền điện tử đồ sộ của YouTuber MrBeast...

Một báo cáo từ Loock Advising cho biết YouTuber nổi tiếng MrBeast tham gia giao dịch nội gián liên quan đến tiền điện tử/NFT....

Cổ phiếu MicroStrategy trượt dốc khi lợi nhuận quý 3 không đạt kỳ vọng

Cổ phiếu của MicroStrategy đã giảm khoảng 5,9% sau khi kết quả lợi nhuận quý ba của công ty không đạt được kỳ vọng...

Khối lượng giao dịch crypto quý 3 của Robinhood đạt 14,4 tỷ USD, gấp...

Robinhood, công ty môi giới không tính phí giao dịch của Mỹ đã công bố báo cáo thu nhập quý ba vào chiều thứ...

Stablecoin tập trung có thể gây rủi ro cho DeFi, theo nhà sáng lập...

Michael Egorov, nhà sáng lập nền tảng vay và cho vay phi tập trung Curve Finance, cho rằng những rủi ro này không nhất...

Coinbase công bố chương trình mua lại cổ phiếu trị giá 1 tỷ USD

Khi Coinbase công bố báo cáo thu nhập quý 3 vào thứ Tư, sàn giao dịch crypto hàng đầu nước Mỹ này cho biết...

Tỷ lệ cược bầu cử tổng thống trên Polymarket tràn lan giao dịch rửa...

Các cuộc điều tra riêng biệt từ Chaos Labs và Inca Digital được cho là đã phát hiện rằng khoảng 30% hoạt động liên...

Trang web của 1inch đã bị xâm phạm cùng nhiều nền tảng khác

Công cụ tổng hợp DEX 1inch vừa xác nhận rằng trang web của họ đã bị xâm phạm, cùng với nhiều nền tảng khác...

GRASS trở thành airdrop Solana ‘phân phối nhiều nhất’ khi hơn 1,5 triệu địa...

Theo Dune Analytics, số lượng địa chỉ claim airdrop token GRASS đã tăng mạnh lên hơn 1,5 triệu, đánh dấu đợt airdrop lớn nhất...

5 chỉ số cho thấy giá Bitcoin sẽ đạt mức cao nhất mọi thời...

Sự lạc quan xung quanh cuộc bầu cử Mỹ sắp tới, dòng vốn khổng lồ đổ vào các quỹ ETF Bitcoin giao ngay và...

[QC] Dự đoán giá Bitcoin: Liệu BTC có tăng mạnh sau cuộc bầu cử...

Hiện tại, Bitcoin đang ổn định ở mức 71.000 USD và nhiều nhà phân tích đồng ý rằng một đợt tăng giá mạnh...
btc-dinh-chu-ky

Chỉ báo kỹ thuật Bitcoin dự đoán đỉnh chu kỳ BTC trong phạm vi...

Bitcoin (BTC) đã ghi nhận mức đóng cửa ba ngày cao nhất từ trước đến nay ở mức $72.724 vào ngày 29 tháng 10,...

Thêm một tuyên bố tiết lộ danh tính Satoshi Nakamoto khiến cộng đồng Bitcoin...

Trong một động thái được coi là "lịch sử", một tiết lộ về danh tính của Satoshi Nakamoto đã được lên lịch cho một...
Kraken tái cấu trúc

Kraken tái cấu trúc: Bổ nhiệm đồng CEO, sa thải 15% nhân sự

Sàn giao dịch tiền điện tử Kraken vừa công bố một bước ngoặt quan trọng với việc bổ nhiệm Arjun Sethi làm đồng CEO,...
Chính phủ Hoa Kỳ bị cáo buộc bán token ANT của Aragon

Chính phủ Hoa Kỳ bán 82.000 token ANT của Aragon lấy ETH trước khi...

Theo báo cáo của Arkham Research, chính phủ Hoa Kỳ đã hoàn tất việc bán toàn bộ số token ANT tịch thu được từ...