Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều Tiên nhắm vào người dùng macOS

Updated: 14/11/2024 at 6:30

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm độc hại do nhóm hacker Triều Tiên phát triển có khả năng vượt qua các biện pháp bảo mật của Apple. Các ứng dụng này dường như chỉ đang ở giai đoạn thử nghiệm và là lần đầu tiên công nghệ này được sử dụng để xâm phạm hệ điều hành macOS. Tuy nhiên, phần mềm độc hại này sẽ không thể hoạt động trên các hệ thống macOS đã được cập nhật.

Biến điểm yếu bảo mật thành vũ khí

Jamf Threat Labs đã phát hiện một số ứng dụng độc hại được VirusTotal, dịch vụ quét của Microsoft, báo cáo là “an toàn”. Các ứng dụng này được phát triển bằng ngôn ngữ Go và Python, đồng thời sử dụng Google Flutter – một bộ công cụ phát triển mã nguồn mở cho phép tạo ứng dụng đa nền tảng.

Trong số sáu ứng dụng độc hại, có năm ứng dụng đã được ký bởi tài khoản nhà phát triển hợp lệ và tạm thời được Apple công nhận. Các nhà nghiên cứu cho biết:

“Các miền và kỹ thuật sử dụng trong phần mềm độc hại này tương tự như những phương thức được nhóm hacker Triều Tiên áp dụng trong các vụ tấn công trước đây, cho thấy rằng phần mềm này có thể đã từng được ký và thậm chí vượt qua một phần quy trình kiểm tra và xác minh của Apple.”

Tuy nhiên, các chuyên gia cũng nhấn mạnh rằng, mặc dù việc phần mềm độc hại này có thể đã được công nhận tạm thời, nhưng vẫn chưa rõ liệu chúng đã được sử dụng để tấn công mục tiêu cụ thể hay không, hay chỉ là bước chuẩn bị cho một chiến dịch phát tán lớn hơn. 

“Có khả năng nhóm hacker đang thử nghiệm các công cụ để chuẩn bị cho một cuộc tấn công quy mô lớn hơn.”

Phần mềm độc hại liên quan đến tiền điện tử

Các ứng dụng độc hại này có tên gọi ám chỉ đến các chủ đề liên quan đến tiền điện tử, chẳng hạn như “Cập nhật mới trong Crypto Exchange”, “Kỷ nguyên mới cho Stablecoin và DeFi”, “CeFi” và “Rủi ro đa chữ ký trong Stablecoin và Tài sản tiền điện tử”. Khi “Cập nhật mới trong Crypto Exchange” được thực thi, nó sẽ kích hoạt một trò chơi dò mìn đã được sửa đổi ẩn chứa phần mềm độc hại.

Các nhóm hacker Triều Tiên, nổi tiếng với những kỹ thuật tấn công tinh vi, trước đó đã lợi dụng lỗ hổng bảo mật trong trình duyệt Chrome vào tháng 10 để đánh cắp thông tin đăng nhập ví tiền điện tử. Trong cùng tháng, các nhóm hacker này cũng bị cáo buộc đã tham gia phát triển Mô-đun Liquid Staking cho mạng Cosmos.

Theo báo cáo từ Liên Hợp Quốc, hacker Triều Tiên được tổ chức rất chặt chẽ và đã thu về hàng triệu đô la từ các hoạt động tội phạm mạng. Ước tính, họ đã kiếm được khoảng 3 tỷ USD trong vòng sáu năm qua, chủ yếu từ các cuộc tấn công liên quan đến tiền điện tử.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Tỷ lệ đốt Shiba Inu (SHIB) tăng vọt hơn 16.700% vào thời điểm cao nhất ngày 29/7, thắp lại hy vọng về một đợt tăng giá tiềm năng. Sự kiện này xảy ra sau khi dự án mở rộng hoạt động sang mạng Base của Coinbase. Hơn 600 triệu SHIB đã... ...

Ethereum (ETH) đang khép lại tháng 7 với màn thể hiện ấn tượng, tăng gần 60%. Tuy nhiên, giá có thể gặp thách thức trong tháng 8 năm 2025, khi thị trường xuất hiện nhiều tín hiệu tiềm ẩn về nguy cơ điều chỉnh mạnh. Dựa trên dữ liệu mới... ...

Theo Triển vọng đầu tư quý 3/2025 do Sygnum – ngân hàng tài sản kỹ thuật số có trụ sở tại Thụy Sĩ – công bố, một đợt chuyển dịch dòng vốn sang altcoin được mong đợi từ lâu có thể đang diễn ra, được thúc đẩy bởi sự rõ... ...

Bitcoin đang tiến gần đến một ngưỡng kiểm tra hỗ trợ quan trọng, với khả năng điều chỉnh đưa giá xuống vùng 110.000 USD, theo phân tích mới nhất từ Glassnode. Trong ấn bản mới nhất của bản tin “The Week Onchain”, công ty phân tích on-chain hàng đầu này... ...

Bitcoin (BTC) tiếp tục duy trì trạng thái đi ngang trong vùng giá 116.000 – 120.000 USD suốt hai tuần qua, phản ánh tâm lý thận trọng của nhà đầu tư trước những biến động khó lường. Trong khi đó, Ethereum (ETH) và XRP vẫn bám trụ trên các ngưỡng... ...

Toncoin (TON) đang cho thấy sức bật đáng chú ý, khi nối dài đà phục hồi với mức tăng hơn 1% trong phiên giữa tuần, tiếp nối cú bứt phá 5,22% một ngày trước đó, cho thấy đồng coin đang lấy lại xung lực sau giai đoạn tích lũy ngắn... ...

Token Pump.fun (PUMP) đã ghi nhận sự phục hồi đáng chú ý khi thoát khỏi vùng cầu quan trọng, được hỗ trợ bởi chính sách mua lại mới sử dụng 100% doanh thu hằng ngày. PUMP bứt phá khỏi kênh giảm giá PUMP đã di chuyển khỏi vùng cầu quan... ...

Mạng lưới layer 2 Linea, do ConsenSys phát triển trên nền tảng Ethereum, vừa chính thức công bố cơ chế phân phối token LINEA, giới thiệu một mô hình tokenomics độc đáo gắn liền với Ethereum. Khác với các mô hình layer 2 truyền thống, Linea tách biệt vai trò... ...

Hiệu suất giá Pi Network (PI) trong vài tuần qua nhìn chung khá mờ nhạt. Dù đã có những nỗ lực tăng, nhưng vẫn không duy trì được bất kỳ động lực đáng kể nào. Khi tháng 8 đang đến gần, altcoin này phải đối mặt với áp lực bổ... ...

Bitcoin từ lâu đã là tiền điện tử thống trị. Tuy nhiên, gần đây một số dấu hiệu quan trọng cùng với biến động giá cho thấy sức ảnh hưởng của BTC trên thị trường có thể đang suy yếu. Dù vẫn dẫn đầu về giá trị và danh tiếng,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode