Trang chủ Tạp chí Tin tức Scam -Hack Các startup tiền điện tử đang trở thành ‘con mồi’ của nhóm...

Các startup tiền điện tử đang trở thành ‘con mồi’ của nhóm hacker BlueNoroff Triều Tiên

Theo một báo cáo từ công ty an ninh mạng Kaspersky, BlueNoroff, một nhóm các hacker của Triều Tiên, hiện đang chủ yếu nhắm mục tiêu vào các startup tiền điện tử.

BlueNoroff chỉ nhắm mục tiêu vào các startup tiền điện tử

BlueNoroff có quan hệ với nhóm tội phạm công nghệ cao Lazarus, vốn được biết là có quan hệ mật thiết với Triều Tiên trong quá khứ. Ban đầu, nhóm tội phạm này nhắm mục tiêu vào các ngân hàng và mạng lưới thanh toán SWIFT, bắt đầu bằng cuộc tấn công vào Ngân hàng Trung ương Bangladesh vào năm 2016.

Nhưng hiện tại, BlueNoroff đã chuyển trọng tâm của mình sang các doanh nghiệp tiền điện tử, thay vì các ngân hàng truyền thống, Kaspersky cho biết.

Theo báo cáo, trước đây nhóm các hacker này đã bắt đầu mỗi cuộc tấn công bằng cách “theo dõi và nghiên cứu các startup tiền điện tử thành công, thông qua các chiến dịch lừa đảo phishing kéo dài bằng email và các cuộc trò chuyện nội bộ.

BlueNoroff đã mạo danh một số doanh nghiệp tiền điện tử, bao gồm chi nhánh thương mại của Cardano, Emurgo và công ty Digital Currency Group ở New York VC. Nó cũng đã mạo danh Beenos, Coinsquad, Decrypt Capital và Coinbig.

Kaspersky lưu ý rằng, những công ty đó không bị xâm phạm trong các cuộc tấn công.

Hacker sẽ sử dụng Backdoor

Sau khi có được sự tin tưởng của startup mục tiêu và các thành viên, nhóm hacker sẽ yêu cầu công ty cài đặt bản cập nhật phần mềm đã sửa đổi với quyền truy cập backdoor (cửa hậu độc hại), cho phép xâm nhập sâu hơn.

Sau đó, nhóm sẽ sử dụng backdoor để thu thập thông tin đăng nhập và giám sát các lần gõ phím của người dùng. Kaspersky cho biết, việc giám sát hoạt động của người dùng sẽ kéo dài “trong vài tuần hoặc vài tháng”.

BlueNoroff thường khai thác CVE-2017-0199 trong Microsoft Office, cho phép các tập lệnh Visual Basic được thực thi trong tài liệu Word. Nhóm cũng sẽ thay thế các tiện ích bổ sung của ví trình duyệt, chẳng hạn như Metamask, bằng các phiên bản chứa mã độc.

Những chiến lược này cho phép hacker ăn cắp tiền của công ty, cũng như “thiết lập cơ sở hạ tầng giám sát rộng lớn”, thông báo cho chúng các giao dịch lớn.

Hàng tỷ USD đã bị đánh cắp

Kaspersky không cho biết số tiền đã bị đánh cắp thông qua các cuộc tấn công này. Tuy nhiên, Costin Raiu của Kaspersky trước đây đã xác định bZx là một trong những mục tiêu của chiến dịch BlueNoroff SnatchCrypto. Sàn giao dịch đã chứng kiến ​​55 triệu USD bị đánh cắp vào tháng 11 năm 2021.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng BlueNoroff, cùng với Lazarus và các nhóm khác, đã đánh cắp 571 triệu USD tiền điện tử của 5 sàn giao dịch trong khoảng thời gian từ tháng 1 năm 2017 đến tháng 9 năm 2018. BlueNoroff cũng đã lấy đi hơn 1,1 tỷ USD từ các tổ chức tài chính trong năm 2018.

Bên cạnh đó, công ty phân tích Chainalysis cho rằng các hacker Triều Tiên đã đánh cắp 400 triệu USD vào năm 2021. Tuy nhiên, báo cáo này chỉ đề cập đến Lazarus nói chung chứ không đề cập cụ thể đến BlueNoroff.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo Cryptobriefing

MỚI CẬP NHẬT

IMF: Bitcoin đã trở thành công cụ tài chính cần thiết để bảo toàn...

Theo báo cáo mới của Quỹ Tiền tệ Quốc tế (IMF), Bitcoin đang ngày càng đóng vai trò là một kênh quan trọng của...
Các nhà phân tích lạc quan về sự ra mắt của InQubeta (QUBE)

[QC] Solana (SOL) tung ra bản nâng cấp Mainnet Beta; FLOKI (FLOKI) sụt giảm;...

 Solana (SOL) đã trải qua một vài tuần khó khăn khi giảm mạnh từ mức cao hàng năm là 200 USD xuống dưới 150...

Runes thêm gia vị cho bữa tiệc halving, khơi dậy mùa mới cho Bitcoin...

Halving năm 2024 là một sự kiện lớn trong thế giới tiền điện tử. Tuy nhiên, năm nay, giao thức Runes – và cuộc...

Michael Saylor kiếm được 370 triệu USD từ việc bán cổ phiếu MicroStrategy khi...

Trong bối cảnh giá Bitcoin tăng vọt 46% từ đầu năm đến nay, bò BTC Michael Saylor đã bán 370.000 cổ phiếu MicroStrategy một...

Lý do giá IMX vẫn tăng 3% dù ImmutableX mở khóa 69 triệu đô...

ImmutableX (IMX), được xếp hạng trong số 15 giải pháp Ethereum Layer 2 hàng đầu theo vốn hóa thị trường, đã tăng gần 3%...

Nhà phát triển Bitcoin Ordinals chia sẻ mẹo khai thác Runes trong thời gian...

Nhà phát triển Bitcoin Ordinals sẽ sớm ra mắt giao thức mới, được gọi là Runes, có kế hoạch cạnh tranh với tiêu chuẩn...

Telegram có kế hoạch token hóa sticker và hỗ trợ chức năng blockchain trên...

Mới đây, trong bối cảnh TON tăng trưởng vượt bậc, Pavel Durov đã vạch ra kế hoạch cho ứng dụng nhắn tin Telegram nhằm...
Tho dao Bitcoin

Benchmark: Các thợ đào Bitcoin được định vị tốt hơn cho halving lần này

Khi halving lần thứ tư của Bitcoin chỉ còn chưa đầy một ngày, nhà môi giới Benchmark cho biết thợ đào là nhóm bị...

Cách tiếp cận halving Bitcoin lần thứ tư với tư cách là một nhà...

Sự sụt giảm gần đây của Bitcoin (BTC) mang đến cơ hội cho các nhà đầu tư mua dip khi halving Bitcoin lần thứ...

Tether mở rộng USDT và XAUT sang mạng The Open Network khi TON tăng...

Trong bối cảnh thị trường biến động khi sự kiện halving chuẩn bị diễn ra, Tether, công ty đứng sau stablecoin lớn nhất thế...
Fed

32% trader Polymarket cược rằng Fed Hoa Kỳ không cắt giảm lãi suất trong...

Những người đặt cược trên trang web cá cược dựa vào blockchain Polymarket hiện nhận thấy 32% khả năng Cục Dự trữ Liên bang...

[QC] ICO Đồng Meme Coin Dogeverse Huy Động Được 6 triệu USD Sau Khi...

 Đồng Meme coin đa chuỗi mới, Dogeverse đã huy động được 6 triệu USD trong đợt presale và gần đây đã vượt qua được...

Runes có thể sẽ được hỗ trợ sau cơn sốt BRC-20 và Ordinals

Với mọi sự chú ý đổ dồn vào sự kiện halving, Bitcoin đang là trung tâm trên thị trường. Tiền điện tử tiên phong...

Tin vắn Crypto 19/04: Bitcoin đang chuẩn bị cho động thái lớn sau halving...

Từ nhận định Bitcoin có thể sắp diễn ra động thái lớn sau halving đến Tập đoàn SBI công bố kế hoạch phát hành...

Đây là lý do tại sao Bitcoin sẽ không dừng ở mức 100 nghìn...

Khi nói về các chính sách tiền tệ được thực hiện bởi chính phủ Hoa Kỳ cũng như các gã khổng lồ kinh tế...
Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale

[QC] Casino Tiền Điện Tử Mega Dice Ra Mắt Chương Trình Presale, Cán Mốc...

 Mega Dice, một dự án casino tiền điện tử trực tuyến đang phát triển cực kỳ nhanh chóng và đang làm mưa làm gió...