Trang chủ Tạp chí Tin tức Scam -Hack Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử...

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới

BlueNoroff, nhóm hacker khét tiếng của Triều Tiên, được biết đến với hàng loạt vụ tấn công mạng và lừa đảo từ năm 2019, hiện đang nhắm vào các công ty tiền điện tử thông qua một phần mềm độc hại mới nhằm tấn công máy tính MacOS.

Theo báo cáo từ SentinelLabs, phần mềm độc hại này có tên gọi “Hidden Risk,” được phát tán qua các tệp PDF theo nhiều giai đoạn. Nhóm hacker sử dụng các tiêu đề tin tức giả mạo và báo cáo nghiên cứu thị trường tiền điện tử hợp pháp để lừa gạt những cá nhân và tổ chức thiếu cảnh giác.

Khi người dùng tải xuống tệp PDF, một tệp PDF giả mạo có vẻ hợp pháp sẽ được tải xuống và mở ra, trong khi phần mềm độc hại lại âm thầm tải xuống một tệp khác trên màn hình MacOS ở chế độ nền.

Gói phần mềm độc hại này bao gồm nhiều chức năng tinh vi, cho phép hacker truy cập từ xa vào máy tính của nạn nhân nhằm đánh cắp thông tin nhạy cảm, bao gồm cả khóa cá nhân của ví tài sản kỹ thuật số và các nền tảng khác.

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử bằng phần mềm độc hại mới
Nguồn: SentinelLabs

FBI cảnh báo về hoạt động của hacker Triều Tiên

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã nhiều lần cảnh báo về BlueNoroff, nhóm hacker lớn hơn Lazarus, cùng các đối tượng xấu khác có liên hệ với chính quyền Triều Tiên trong những năm qua.

Vào tháng 4 năm 2022, FBI cùng Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã đưa ra cảnh báo, đồng thời khuyến nghị các công ty tiền điện tử áp dụng các biện pháp phòng ngừa để giảm thiểu rủi ro từ các nhóm hacker được nhà nước bảo trợ.

Ngay sau đó, vào tháng 12 năm 2022, BlueNoroff đã khởi động một chiến dịch lừa đảo khác, nhắm vào các công ty và ngân hàng. Nhóm hacker này tạo ra hơn 70 tên miền giả, giả danh các công ty đầu tư mạo hiểm hợp pháp để xâm nhập vào máy tính của nạn nhân và đánh cắp tài sản.

Mới đây nhất, vào tháng 9 năm 2024, FBI cho biết Lazarus Group lại tiếp tục sử dụng các kỹ thuật lừa đảo qua hình thức xã hội để chiếm đoạt tiền điện tử. Theo FBI, nhóm hacker nhắm vào các nhân viên làm việc tại các sàn giao dịch tập trung và các công ty tài chính phi tập trung thông qua các lời mời làm việc giả mạo.

Mục tiêu của hoạt động lừa đảo là xây dựng mối quan hệ và tạo dựng lòng tin với nạn nhân. Sau khi lòng tin đã được thiết lập, hacker dụ dỗ nạn nhân nhấp vào các đường link độc hại ngụy trang dưới dạng bài kiểm tra tuyển dụng và đơn ứng tuyển, dẫn đến việc hệ thống của họ bị xâm nhập và tài sản trong các ví điện tử bị đánh cắp hoàn toàn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo Cointelegraph

MỚI CẬP NHẬT

Binance tuyên bố ‘không có mối liện hệ đặc biệt nào’ với Hamas

Một thẩm phán liên bang vẫn chưa đưa ra phán quyết về yêu cầu bác bỏ vụ kiện mà gia đình các nạn nhân...

USDT sắp có mặt trên Bitcoin và Lightning Network

Tether, nhà phát hành stablecoin lớn nhất thế giới, sẽ chính thức tích hợp vào hệ sinh thái Bitcoin. USDT, stablecoin được bảo chứng bằng...

Pump.fun vượt Solana và Ethereum về doanh thu 30 ngày

Theo Dune Analytics, 47% doanh thu của Solana đến từ các giao dịch trên nền tảng khởi chạy memecoin Pump.fun. Dữ liệu cũng cho...

Cha mẹ của Sam Bankman-Fried đang cố gắng tìm cách xin ân xá cho...

Cha mẹ của Sam Bankman-Fried (SBF), Joseph Bankman và Barbara Fried, hiện đang tìm kiếm các giải pháp tiềm năng để xin ân xá...
ada

Cá voi Cardano ngừng tích lũy – Giá ADA sẽ chịu ảnh hưởng như...

Giá Cardano (ADA) tăng 6% vào hôm qua, đưa vốn hóa thị trường lên 34 tỷ đô la khi cố gắng lấy lại mức...

Coinbase lên kế hoạch ra mắt hợp đồng tương lai Solana khi mở rộng...

Coinbase đang lên kế hoạch ra mắt các hợp đồng tương lai Solana thanh toán bằng tiền mặt trên sàn giao dịch phái sinh đã...

Grayscale ra mắt ETF cho thợ đào Bitcoin, xin chuyển đổi XRP ETF

Grayscale, công ty quản lý tài sản tiên phong trong lĩnh vực crypto, đã công bố ra mắt Grayscale Bitcoin Miners ETF (MNRS), một...
silk road

Ví tiền điện tử liên quan đến Ross Ulbricht mất 12 triệu đô la...

Theo thông tin từ Arkham Intelligence, ví tiền điện tử liên quan đến Ross Ulbricht, nhà sáng lập Silk Road vừa được Tổng thống...

Airdrop token của game ‘Farm Frens’ trên Telegram bị trì hoãn

Trò chơi Farm Frens vừa thông báo hoãn đợt airdrop token FREN trên mạng lưới Base layer-2 đến tháng 2, do phải điều chỉnh...
FARTCOIN

Giá FARTCOIN tăng 14% khi vốn hóa thị trường đạt 1,1 tỷ đô la...

Giá FARTCOIN đã tăng hơn 14% trong 24 giờ qua, đưa vốn hóa thị trường trở lại mức 1,1 tỷ đô la. Bất chấp...

USDC chính thức hoạt động trên Aptos

Circle mới đây thông báo rằng stablecoin USDC của họ đã chính thức hoạt động trên mainnet Aptos, một blockchain Layer-1. Nhờ sự tích...

Giá Coin hôm nay 31/01: Bitcoin vượt $106.000 trước khi giảm nhẹ, altcoin và...

Bitcoin tiếp tục phục hồi vượt mốc $106.000 trong ngày thứ 2 liên tiếp, tuy nhiên phe bò dường như đã kiệt sức quanh...

Token JELLYJELLY của đồng sáng lập Venmo đạt vốn hóa 250 triệu USD

Đồng sáng lập Venmo, Iqram Magdon-Ismail, cùng với nhà đầu tư đầu tiên vào ứng dụng thanh toán di động nổi tiếng này, Sam...

XRP tăng 50% vượt trội so với thị trường trong tháng 1 – Mục...

XRP đã ghi nhận mức tăng trưởng ấn tượng 50% trong tháng 1, vượt xa hiệu suất chung của thị trường crypto. Các mô...

Bitcoin vượt mốc $105K nhưng cần 3 điều kiện để thiết lập đỉnh mới

Bitcoin đã có một khởi đầu đầy ấn tượng trong năm 2025, tăng 13,5% chỉ trong 30 ngày đầu tiên. Động thái này phản...

Sáp nhập và đốt token đã thúc đẩy giá BGB của Bitget tăng 320%...

Bitget Token (BGB), token chính thức của sàn giao dịch tập trung Bitget, đã trở thành một trong những token có hiệu suất ấn...