Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới

Updated: 10/11/2024 at 16:00

BlueNoroff, nhóm hacker khét tiếng của Triều Tiên, được biết đến với hàng loạt vụ tấn công mạng và lừa đảo từ năm 2019, hiện đang nhắm vào các công ty tiền điện tử thông qua một phần mềm độc hại mới nhằm tấn công máy tính MacOS.

Theo báo cáo từ SentinelLabs, phần mềm độc hại này có tên gọi “Hidden Risk,” được phát tán qua các tệp PDF theo nhiều giai đoạn. Nhóm hacker sử dụng các tiêu đề tin tức giả mạo và báo cáo nghiên cứu thị trường tiền điện tử hợp pháp để lừa gạt những cá nhân và tổ chức thiếu cảnh giác.

Khi người dùng tải xuống tệp PDF, một tệp PDF giả mạo có vẻ hợp pháp sẽ được tải xuống và mở ra, trong khi phần mềm độc hại lại âm thầm tải xuống một tệp khác trên màn hình MacOS ở chế độ nền.

Gói phần mềm độc hại này bao gồm nhiều chức năng tinh vi, cho phép hacker truy cập từ xa vào máy tính của nạn nhân nhằm đánh cắp thông tin nhạy cảm, bao gồm cả khóa cá nhân của ví tài sản kỹ thuật số và các nền tảng khác.

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử bằng phần mềm độc hại mới
Nguồn: SentinelLabs

FBI cảnh báo về hoạt động của hacker Triều Tiên

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã nhiều lần cảnh báo về BlueNoroff, nhóm hacker lớn hơn Lazarus, cùng các đối tượng xấu khác có liên hệ với chính quyền Triều Tiên trong những năm qua.

Vào tháng 4 năm 2022, FBI cùng Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã đưa ra cảnh báo, đồng thời khuyến nghị các công ty tiền điện tử áp dụng các biện pháp phòng ngừa để giảm thiểu rủi ro từ các nhóm hacker được nhà nước bảo trợ.

Ngay sau đó, vào tháng 12 năm 2022, BlueNoroff đã khởi động một chiến dịch lừa đảo khác, nhắm vào các công ty và ngân hàng. Nhóm hacker này tạo ra hơn 70 tên miền giả, giả danh các công ty đầu tư mạo hiểm hợp pháp để xâm nhập vào máy tính của nạn nhân và đánh cắp tài sản.

Mới đây nhất, vào tháng 9 năm 2024, FBI cho biết Lazarus Group lại tiếp tục sử dụng các kỹ thuật lừa đảo qua hình thức xã hội để chiếm đoạt tiền điện tử. Theo FBI, nhóm hacker nhắm vào các nhân viên làm việc tại các sàn giao dịch tập trung và các công ty tài chính phi tập trung thông qua các lời mời làm việc giả mạo.

Mục tiêu của hoạt động lừa đảo là xây dựng mối quan hệ và tạo dựng lòng tin với nạn nhân. Sau khi lòng tin đã được thiết lập, hacker dụ dỗ nạn nhân nhấp vào các đường link độc hại ngụy trang dưới dạng bài kiểm tra tuyển dụng và đơn ứng tuyển, dẫn đến việc hệ thống của họ bị xâm nhập và tài sản trong các ví điện tử bị đánh cắp hoàn toàn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Các quỹ ETF Bitcoin giao ngay ghi nhận dòng tiền ròng vào đạt 363 triệu USD trong ngày thứ Sáu, đánh dấu chuỗi 12 ngày liên tiếp có dòng tiền dương, phản ánh sự quan tâm mạnh mẽ từ giới đầu tư. Quỹ iShares Bitcoin Trust (IBIT) của BlackRock tiếp... ...

Ngày hôm qua, Tom Lee, nhà sáng lập và trưởng nhóm nghiên cứu tại Fundstrat Global Advisors, đã đưa ra một dự báo gây chú ý trong thế giới tiền điện tử. Trong loạt sáu bài viết, Lee đã giải thích lý do tại sao Ethereum có thể đạt mức... ...

Khi thị trường crypto bước vào một chu kỳ mới đầy hứa hẹn, những dấu hiệu của sự bứt phá mạnh mẽ từ các altcoin đang khiến cộng đồng sôi sục. Trong bối cảnh này, câu hỏi khiến mọi người phải suy ngẫm là liệu XRP, đồng coin đã nhiều... ...

Chainlink (LINK) đang có xu hướng tăng giá mạnh mẽ. Giá đã tăng nhanh chóng từ khoảng 14 đô la lên trên 17 đô la, thậm chí chạm mức cao nhất là 19 đô la. Một nhà phân tích trên nền tảng X đã xác định mức giá tiếp theo... ...

Theo báo cáo mới từ Glassnode, Bitcoin vừa đạt một cột mốc quan trọng khi vốn hóa thực tế của đồng tiền này lần đầu tiên vượt qua ngưỡng 1 nghìn tỷ USD. Đây là dấu hiệu rõ ràng cho thấy sức hấp dẫn mạnh mẽ của Bitcoin đối với... ...

Giá XRP đang có sự phục hồi ấn tượng, vượt qua ngưỡng kháng cự 3 đô la và mở ra một triển vọng tăng trưởng mới. Với mức kháng cự này đã chuyển thành hỗ trợ vững chắc, giá của đồng tiền này hiện chỉ còn cách mức cao nhất... ...

Bitcoin có thể đang bước vào giai đoạn hợp nhất ngắn hạn sau khi tăng vọt lên mức cao nhất mọi thời đại (ATH) mới nhưng vẫn có khả năng tiếp tục tăng trước khi tháng 7 kết thúc. Theo Michael Harvey – Giám đốc giao dịch hệ thống tại... ...

Dù có sự điều chỉnh nhẹ trong phiên giao dịch gần đây, Hyperliquid (HYPE) vẫn giữ vững vị thế của mình, ổn định quanh mức giá 46 USD. Mặc dù giảm 1,54% trong ngày qua, sự thay đổi này không phải là điều bất ngờ, nhưng đủ để thu hút... ...

Tỷ lệ thống trị của Bitcoin giảm mạnh hơn trong tuần này so với các tuần trước, làm dấy lên kỳ vọng mới về mùa altcoin sắp tới.  Dưới đây là 3 altcoin hàng đầu có khả năng hưởng lợi nhiều nhất từ bối cảnh luân chuyển thanh khoản hiện... ...

Trước làn sóng thay đổi trong tâm lý thị trường, Polkadot (DOT) đã giành lại một ngưỡng hỗ trợ quan trọng — từng bị đánh mất giữa lúc căng thẳng thương mại leo thang. Thêm phần củng cố niềm tin cho nhà đầu tư, DOT đã bật tăng mạnh mẽ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode