Phần mềm độc hại mới liên quan đến tiền điện tử của hacker Triều Tiên nhắm vào người dùng macOS

Updated: 14/11/2024 at 6:30

Các nhà nghiên cứu từ Jamf Threat Labs, chuyên theo dõi các mối đe dọa liên quan đến Apple, đã phát hiện phần mềm độc hại do nhóm hacker Triều Tiên phát triển có khả năng vượt qua các biện pháp bảo mật của Apple. Các ứng dụng này dường như chỉ đang ở giai đoạn thử nghiệm và là lần đầu tiên công nghệ này được sử dụng để xâm phạm hệ điều hành macOS. Tuy nhiên, phần mềm độc hại này sẽ không thể hoạt động trên các hệ thống macOS đã được cập nhật.

Biến điểm yếu bảo mật thành vũ khí

Jamf Threat Labs đã phát hiện một số ứng dụng độc hại được VirusTotal, dịch vụ quét của Microsoft, báo cáo là “an toàn”. Các ứng dụng này được phát triển bằng ngôn ngữ Go và Python, đồng thời sử dụng Google Flutter – một bộ công cụ phát triển mã nguồn mở cho phép tạo ứng dụng đa nền tảng.

Trong số sáu ứng dụng độc hại, có năm ứng dụng đã được ký bởi tài khoản nhà phát triển hợp lệ và tạm thời được Apple công nhận. Các nhà nghiên cứu cho biết:

“Các miền và kỹ thuật sử dụng trong phần mềm độc hại này tương tự như những phương thức được nhóm hacker Triều Tiên áp dụng trong các vụ tấn công trước đây, cho thấy rằng phần mềm này có thể đã từng được ký và thậm chí vượt qua một phần quy trình kiểm tra và xác minh của Apple.”

Tuy nhiên, các chuyên gia cũng nhấn mạnh rằng, mặc dù việc phần mềm độc hại này có thể đã được công nhận tạm thời, nhưng vẫn chưa rõ liệu chúng đã được sử dụng để tấn công mục tiêu cụ thể hay không, hay chỉ là bước chuẩn bị cho một chiến dịch phát tán lớn hơn. 

“Có khả năng nhóm hacker đang thử nghiệm các công cụ để chuẩn bị cho một cuộc tấn công quy mô lớn hơn.”

Phần mềm độc hại liên quan đến tiền điện tử

Các ứng dụng độc hại này có tên gọi ám chỉ đến các chủ đề liên quan đến tiền điện tử, chẳng hạn như “Cập nhật mới trong Crypto Exchange”, “Kỷ nguyên mới cho Stablecoin và DeFi”, “CeFi” và “Rủi ro đa chữ ký trong Stablecoin và Tài sản tiền điện tử”. Khi “Cập nhật mới trong Crypto Exchange” được thực thi, nó sẽ kích hoạt một trò chơi dò mìn đã được sửa đổi ẩn chứa phần mềm độc hại.

Các nhóm hacker Triều Tiên, nổi tiếng với những kỹ thuật tấn công tinh vi, trước đó đã lợi dụng lỗ hổng bảo mật trong trình duyệt Chrome vào tháng 10 để đánh cắp thông tin đăng nhập ví tiền điện tử. Trong cùng tháng, các nhóm hacker này cũng bị cáo buộc đã tham gia phát triển Mô-đun Liquid Staking cho mạng Cosmos.

Theo báo cáo từ Liên Hợp Quốc, hacker Triều Tiên được tổ chức rất chặt chẽ và đã thu về hàng triệu đô la từ các hoạt động tội phạm mạng. Ước tính, họ đã kiếm được khoảng 3 tỷ USD trong vòng sáu năm qua, chủ yếu từ các cuộc tấn công liên quan đến tiền điện tử.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Giá Dogecoin tăng mạnh song song với Ethereum trong 7 ngày qua, đạt mức tăng 35% trong tháng 5 – đây là hiệu suất hàng tháng mạnh nhất của coin này trong năm nay. Theo dữ liệu từ Tạp chí Bitcoin, DOGE ghi nhận khối lượng giao dịch 4,3 tỷ... ...

Giá Cardano (ADA) dường như đang mất đà tăng sau đợt phục hồi mạnh mẽ vào tuần trước. Tính đến thời điểm viết bài, altcoin này đang giảm 4,5%, giao dịch quanh mức 0,78 đô la. Đợt giảm cho thấy các nhà đầu tư có thể đang chốt lời sau... ...

Trong buổi họp báo tại dinh thự Gracie Mansion vào thứ Hai, Thị trưởng New York Eric Adams một lần nữa nhấn mạnh tham vọng đưa thành phố trở thành trung tâm crypto của thế giới – ngay trước thềm hội nghị crypto đầu tiên của thành phố sẽ diễn... ...

Bitcoin đạt mức cao nhất trong ngày tại $105.800 vào ngày 12 tháng 5 nhưng đã giảm 3% xuống còn $101.400 trong 24 giờ qua. Trên biểu đồ khung thời gian thấp hơn (LTF), BTC dao động giữa mô hình kênh tăng dần trước khi hình thành breakout giảm giá... ...

Anatoly Yakovenko (Toly), đồng sáng lập Solana, vừa đưa ra một đề xuất mới đầy táo bạo mang tên Meta Blockchain – một kiến trúc nhằm hợp nhất dữ liệu từ nhiều blockchain khác nhau như Ethereum, Celestia và Solana thành một chuỗi dữ liệu có thứ tự thống nhất.... ...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) Paul Atkins vừa kêu gọi một cuộc cải tổ sâu rộng trong chính sách quản lý tài sản số tại Mỹ, với chiến lược ba phần nhằm hiện đại hóa quy định về phát hành, lưu ký và giao dịch... ...

Sự “lạc quan thận trọng” đang dần trở lại với thị trường tiền điện tử – và điều đó hoàn toàn có cơ sở. Mỹ vừa tuyên bố hạ mức thuế nhập khẩu hàng hóa Trung Quốc từ 145% xuống còn 30%, trong khi Trung Quốc cũng giảm thuế xuống... ...

Vào ngày 13 tháng 5, giá Bitcoin (BTC) chứng kiến một đợt giảm giá tạm thời, xuống còn $101.870 sau khi đạt đỉnh $105.819. Mặc dù có sự điều chỉnh này, bức tranh tổng quan vẫn cho thấy diễn biến khá bất ngờ, đặc biệt khi những tin tức tích... ...

Dù Ethereum (ETH) hiện có vẻ “lặng sóng” quanh mốc 2.500 đô la, nhưng đằng sau sự im ắng đó là những tín hiệu mạnh mẽ cho một bước ngoặt lớn. Theo các nhà phân tích, Ethereum đang âm thầm tích lũy sức mạnh để chuẩn bị cho một cú... ...

Các token Solana như HOTMOM, DOOD và IKUN đang thu hút được sự chú ý tích cực và được bàn tán trên mạng. HOTMOM đang dẫn đầu xu hướng memecoin với vốn hóa thị trường 54 triệu USD và sự ủng hộ mạnh mẽ từ những người nổi tiếng. DOOD,... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode