Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều Tiên nhắm vào người dùng macOS

Updated: 14/11/2024 at 6:30

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm độc hại do nhóm hacker Triều Tiên phát triển có khả năng vượt qua các biện pháp bảo mật của Apple. Các ứng dụng này dường như chỉ đang ở giai đoạn thử nghiệm và là lần đầu tiên công nghệ này được sử dụng để xâm phạm hệ điều hành macOS. Tuy nhiên, phần mềm độc hại này sẽ không thể hoạt động trên các hệ thống macOS đã được cập nhật.

Biến điểm yếu bảo mật thành vũ khí

Jamf Threat Labs đã phát hiện một số ứng dụng độc hại được VirusTotal, dịch vụ quét của Microsoft, báo cáo là “an toàn”. Các ứng dụng này được phát triển bằng ngôn ngữ Go và Python, đồng thời sử dụng Google Flutter – một bộ công cụ phát triển mã nguồn mở cho phép tạo ứng dụng đa nền tảng.

Trong số sáu ứng dụng độc hại, có năm ứng dụng đã được ký bởi tài khoản nhà phát triển hợp lệ và tạm thời được Apple công nhận. Các nhà nghiên cứu cho biết:

“Các miền và kỹ thuật sử dụng trong phần mềm độc hại này tương tự như những phương thức được nhóm hacker Triều Tiên áp dụng trong các vụ tấn công trước đây, cho thấy rằng phần mềm này có thể đã từng được ký và thậm chí vượt qua một phần quy trình kiểm tra và xác minh của Apple.”

Tuy nhiên, các chuyên gia cũng nhấn mạnh rằng, mặc dù việc phần mềm độc hại này có thể đã được công nhận tạm thời, nhưng vẫn chưa rõ liệu chúng đã được sử dụng để tấn công mục tiêu cụ thể hay không, hay chỉ là bước chuẩn bị cho một chiến dịch phát tán lớn hơn. 

“Có khả năng nhóm hacker đang thử nghiệm các công cụ để chuẩn bị cho một cuộc tấn công quy mô lớn hơn.”

Phần mềm độc hại liên quan đến tiền điện tử

Các ứng dụng độc hại này có tên gọi ám chỉ đến các chủ đề liên quan đến tiền điện tử, chẳng hạn như “Cập nhật mới trong Crypto Exchange”, “Kỷ nguyên mới cho Stablecoin và DeFi”, “CeFi” và “Rủi ro đa chữ ký trong Stablecoin và Tài sản tiền điện tử”. Khi “Cập nhật mới trong Crypto Exchange” được thực thi, nó sẽ kích hoạt một trò chơi dò mìn đã được sửa đổi ẩn chứa phần mềm độc hại.

Các nhóm hacker Triều Tiên, nổi tiếng với những kỹ thuật tấn công tinh vi, trước đó đã lợi dụng lỗ hổng bảo mật trong trình duyệt Chrome vào tháng 10 để đánh cắp thông tin đăng nhập ví tiền điện tử. Trong cùng tháng, các nhóm hacker này cũng bị cáo buộc đã tham gia phát triển Mô-đun Liquid Staking cho mạng Cosmos.

Theo báo cáo từ Liên Hợp Quốc, hacker Triều Tiên được tổ chức rất chặt chẽ và đã thu về hàng triệu đô la từ các hoạt động tội phạm mạng. Ước tính, họ đã kiếm được khoảng 3 tỷ USD trong vòng sáu năm qua, chủ yếu từ các cuộc tấn công liên quan đến tiền điện tử.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thông báo về ví crypto mang thương hiệu Trump đã bị gắn mác là “hỗn loạn tuyệt đối”, khi một doanh nghiệp có liên hệ với gia đình Donald Trump tuyên bố sẽ ra mắt ví này. Tuy nhiên, các con trai của Tổng thống Mỹ lại phủ nhận sự... ...

Lãnh đạo đảng đối lập Hàn Quốc, ông Lee Jae-myung, đã chính thức tuyên thệ nhậm chức tổng thống sau khi giành chiến thắng quyết định trong một cuộc bầu cử bất ngờ, trong đó ông đã hứa hẹn thực hiện nhiều chính sách ủng hộ tiền điện tử. Ông... ...

Những tiến bộ gần đây trong lĩnh vực máy tính lượng tử đã làm dấy lên nhiều lo ngại trong cộng đồng nhà đầu tư Bitcoin, với không ít người lo sợ rằng điều này có thể dẫn đến sự sụp đổ của thị trường. Nhưng liệu một bước nhảy... ...

HYPE token, có nguồn gốc từ sàn giao dịch phi tập trung Hyperliquid, đã tăng vọt khoảng 61% vào tháng 5/2025, trong khi bản thân Hyperliquid nổi lên như công ty dẫn đầu về doanh thu trong số các nền tảng blockchain. Những thành tựu này làm cho thấy tầm... ...

dogwifhat (WIF) đã bắt đầu phục hồi sau đợt sụt giảm gần đây khiến giá giảm từ $1,12 xuống còn $0,85. Mức giảm 24% này diễn ra trong hai ngày, khi Bitcoin (BTC) trượt từ $108.000 xuống $104.000 vào cuối tháng 5. Trong 24 giờ qua, BTC đã bật tăng... ...

Giá Bitcoin hiện ở mức 105.500 USD, trong bối cảnh hoạt động chốt lời của nhà đầu tư gia tăng sau khi đồng tiền số này phát ra tín hiệu kỹ thuật tăng giá quan trọng cách đây hai tuần. Cụ thể, vào ngày 22/5, đường trung bình động 50... ...

Vốn đầu tư đang chuyển mình mạnh mẽ, với những ông lớn như BlackRock và Fidelity âm thầm giảm bớt vị thế Bitcoin (BTC) và gia tăng đầu tư vào Ethereum (ETH). Đây là một động thái chiến lược, có thể nhằm dự đoán sự chấp thuận cho staking ETH... ...

Vanadi, chuỗi cà phê hàng đầu của Tây Ban Nha, đang lên kế hoạch đầu tư hơn 1,1 tỷ USD vào Bitcoin như một phần trong chiến lược dự trữ mới của mình. Đây là một xu hướng đang gia tăng trong các phòng họp doanh nghiệp trên toàn cầu.... ...

Mặc dù nhiều người tin rằng các nhà đầu tư bán lẻ đã rời khỏi không gian crypto, nhưng thực tế không phải vậy. Theo Vugar Usi Zade, COO của Bitget, họ chỉ đơn giản là thay đổi cách tiếp cận của mình. Trong cuộc phỏng vấn gần đây tại... ...

Các quỹ ETF Bitcoin giao ngay niêm yết tại Mỹ đang trải qua đợt rút vốn kéo dài ba ngày liên tiếp, với tổng giá trị dòng vốn rút ra hơn 1 tỷ USD. Xu hướng này phản ánh sự thay đổi trong tâm lý các nhà đầu tư tổ... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode