Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều Tiên nhắm vào người dùng macOS

Updated: 14/11/2024 at 6:30

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm độc hại do nhóm hacker Triều Tiên phát triển có khả năng vượt qua các biện pháp bảo mật của Apple. Các ứng dụng này dường như chỉ đang ở giai đoạn thử nghiệm và là lần đầu tiên công nghệ này được sử dụng để xâm phạm hệ điều hành macOS. Tuy nhiên, phần mềm độc hại này sẽ không thể hoạt động trên các hệ thống macOS đã được cập nhật.

Biến điểm yếu bảo mật thành vũ khí

Jamf Threat Labs đã phát hiện một số ứng dụng độc hại được VirusTotal, dịch vụ quét của Microsoft, báo cáo là “an toàn”. Các ứng dụng này được phát triển bằng ngôn ngữ Go và Python, đồng thời sử dụng Google Flutter – một bộ công cụ phát triển mã nguồn mở cho phép tạo ứng dụng đa nền tảng.

Trong số sáu ứng dụng độc hại, có năm ứng dụng đã được ký bởi tài khoản nhà phát triển hợp lệ và tạm thời được Apple công nhận. Các nhà nghiên cứu cho biết:

“Các miền và kỹ thuật sử dụng trong phần mềm độc hại này tương tự như những phương thức được nhóm hacker Triều Tiên áp dụng trong các vụ tấn công trước đây, cho thấy rằng phần mềm này có thể đã từng được ký và thậm chí vượt qua một phần quy trình kiểm tra và xác minh của Apple.”

Tuy nhiên, các chuyên gia cũng nhấn mạnh rằng, mặc dù việc phần mềm độc hại này có thể đã được công nhận tạm thời, nhưng vẫn chưa rõ liệu chúng đã được sử dụng để tấn công mục tiêu cụ thể hay không, hay chỉ là bước chuẩn bị cho một chiến dịch phát tán lớn hơn. 

“Có khả năng nhóm hacker đang thử nghiệm các công cụ để chuẩn bị cho một cuộc tấn công quy mô lớn hơn.”

Phần mềm độc hại liên quan đến tiền điện tử

Các ứng dụng độc hại này có tên gọi ám chỉ đến các chủ đề liên quan đến tiền điện tử, chẳng hạn như “Cập nhật mới trong Crypto Exchange”, “Kỷ nguyên mới cho Stablecoin và DeFi”, “CeFi” và “Rủi ro đa chữ ký trong Stablecoin và Tài sản tiền điện tử”. Khi “Cập nhật mới trong Crypto Exchange” được thực thi, nó sẽ kích hoạt một trò chơi dò mìn đã được sửa đổi ẩn chứa phần mềm độc hại.

Các nhóm hacker Triều Tiên, nổi tiếng với những kỹ thuật tấn công tinh vi, trước đó đã lợi dụng lỗ hổng bảo mật trong trình duyệt Chrome vào tháng 10 để đánh cắp thông tin đăng nhập ví tiền điện tử. Trong cùng tháng, các nhóm hacker này cũng bị cáo buộc đã tham gia phát triển Mô-đun Liquid Staking cho mạng Cosmos.

Theo báo cáo từ Liên Hợp Quốc, hacker Triều Tiên được tổ chức rất chặt chẽ và đã thu về hàng triệu đô la từ các hoạt động tội phạm mạng. Ước tính, họ đã kiếm được khoảng 3 tỷ USD trong vòng sáu năm qua, chủ yếu từ các cuộc tấn công liên quan đến tiền điện tử.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong vòng hai tuần trở lại đây, các “cá voi” Cardano (ADA) đã âm thầm gom về gần 150 triệu ADA – một động thái phản ánh niềm tin ngày càng vững chắc vào triển vọng dài hạn của altcoin này. Điều đáng nói là đợt tích lũy quy mô... ...

Giá Bitcoin đã khôi phục lên $117.000 vào thứ Sáu, sau khi Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell gợi ý về khả năng cắt giảm lãi suất trong tháng Chín trong bài phát biểu tại Jackson Hole. Bitcoin đã tăng hơn 4%, đạt mức cao nhất... ...

Ethena Labs vừa chính thức bổ sung BNB, XRP và HYPE của Hyperliquid vào danh sách các tài sản đủ điều kiện làm nền tảng cho đồng stablecoin tổng hợp USDe. Khung tài sản đủ điều kiện mới Đây là bước đi trong khuôn khổ Eligible Asset Framework, thiết lập các... ...

Theo nhà phân tích Miles Deutscher, Ethereum đang dần chiếm ưu thế trước Bitcoin trong lĩnh vực giao dịch cổ phiếu quỹ của các công ty. Đây được xem là một diễn biến quan trọng, phản ánh sự thay đổi trong dòng vốn và khẩu vị rủi ro của giới... ...

Bitcoin hiện đang là tâm điểm của cuộc tranh luận tài chính châu Á. Các nhà lập pháp và cơ quan quản lý – chứ không phải các nhà đầu tư bán lẻ – mới là người quyết định dòng chảy của nó trên thị trường. Quyết định của họ... ...

Ethereum (ETH) vừa thiết lập mức cao nhất mọi thời đại (ATH) mới khi lần đầu tiên vượt mốc 4.867 USD kể từ tháng 11/2021. Tăng trưởng ấn tượng hơn 250% từ tháng 4 Chỉ trong ngày thứ Sáu, ETH đã tăng khoảng 14%, sau khi Chủ tịch Cục Dự... ...

Các nhà quản lý tài sản gồm Grayscale, Bitwise, Canary, CoinShares, Franklin, 21Shares và WisdomTree hôm thứ Sáu đã đồng loạt nộp các bản cập nhật cho hồ sơ đề xuất quỹ ETF giao dịch giao ngay dựa trên XRP, cho thấy sự quan tâm mạnh mẽ từ giới tài... ...

Ngày 22/8, Jito thông báo hợp tác với VanEck để nộp hồ sơ thành lập quỹ ETF hoàn toàn dựa trên Solana liquid staking tokens. Đây là kết quả của nhiều tháng làm việc với SEC, bắt đầu từ tháng 2/2025. ETF này nhằm kết hợp lợi ích tiếp xúc... ...

Strategy của Michael Saylor, công ty nắm giữ Bitcoin lớn nhất thế giới, không tìm cách tác động đến giá khi thực hiện các thương vụ mua BTC, theo chia sẻ của Shirish Jajodia – Giám đốc ngân quỹ và quan hệ nhà đầu tư của công ty. “Cách chúng... ...

Giá Shiba Inu (SHIB) chịu áp lực trong năm nay. Token này đã giảm gần 12% trên biểu đồ năm, trong khi nhiều tài sản lớn khác lại ghi nhận mức tăng. Trong 30 ngày qua, SHIB đã mất 11% và chỉ trong tuần trước tiếp tục giảm thêm 2%.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode