Trang chủ Tạp chí Tin tức Scam -Hack Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông...

Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông tin đăng nhập ví

Gần đây, các hacker có liên quan đến Lazarus Group của Triều Tiên đã thực hiện một cuộc tấn công mạng tinh vi bằng cách sử dụng một game giả mạo dựa trên NFT để khai thác lỗ hổng zero-day trong Google Chrome.

Theo báo cáo, lỗ hổng này đã cho phép các hacker truy cập vào ví tiền điện tử của nhiều người dùng.

Khai thác lỗ hổng Zero-Day của Chrome

Các nhà phân tích bảo mật Boris Larin và Vasily Berdnikov từ Kaspersky Labs đã chỉ ra rằng những kẻ tấn công đã tạo ra một bản sao của game blockchain mang tên DeTankZone, quảng cáo là một game MOBA theo cơ chế “play-to-earn” (P2E). Chúng đã nhúng mã độc vào trang web detankzone[.]com, cho phép lây nhiễm các thiết bị mà không cần tải xuống phần mềm.

Tập lệnh này khai thác một lỗi nghiêm trọng trong công cụ JavaScript V8 của Chrome, cho phép bỏ qua các biện pháp bảo vệ và thực thi code từ xa. Lỗ hổng này đã cho phép các hacker Triều Tiên cài đặt phần mềm độc hại có tên Manuscrypt, qua đó kiểm soát hệ thống của nạn nhân.

Nguồn: Kaspersky Labs

Kaspersky đã báo cáo lỗ hổng này cho Google, và Google đã nhanh chóng phát hành bản vá bảo mật. Tuy nhiên, trước khi bản vá được triển khai, những hacker này đã tận dụng kẽ hở, gây ảnh hưởng lớn đến người dùng và doanh nghiệp toàn cầu.

Larin và nhóm Kaspersky cũng nhấn mạnh rằng những kẻ tấn công đã áp dụng các chiến thuật kỹ thuật xã hội tinh vi. Chúng đã quảng bá game nhiễm mã độc trên các nền tảng như X (Twitter) và LinkedIn, thuê những người có ảnh hưởng nổi tiếng trong lĩnh vực tiền điện tử để phát tán tài liệu marketing do AI tạo ra.

Kế hoạch này nhắm đến các trang web chuyên nghiệp và tài khoản LinkedIn uy tín, tạo ấn tượng về tính hợp pháp, từ đó khiến người dùng dễ dàng tin tưởng và truy cập vào trò chơi.

Hoạt động của Lazarus Group nhắm đến tiền điện tử

Đáng chú ý, game NFT này được thiết kế đầy đủ với các yếu tố thực sự như logo, giao diện và mô hình 3D. Tuy nhiên, bất kỳ ai truy cập trang web đều có nguy cơ bị lây nhiễm phần mềm độc hại, từ đó thu thập thông tin nhạy cảm, bao gồm thông tin đăng nhập ví tiền điện tử, giúp Lazarus Group thực hiện các vụ trộm quy mô lớn.

Lazarus Group đã có một lịch sử dài với tiền điện tử. Vào tháng 4, nhà điều tra ZachXBT đã liên kết nhóm này với hơn 25 vụ hack từ năm 2020 đến 2023, thu về hơn 200 triệu đô la.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng Lazarus có liên quan đến vụ hack Ronin Bridge vào năm 2022, khi nhóm này bị cáo buộc đã đánh cắp hơn 600 triệu đô la Ether (ETH) và USD Coin (USDC).

Dữ liệu từ công ty 21.co vào tháng 9 năm 2023 cho thấy nhóm tội phạm này đang nắm giữ hơn 47 triệu đô la tiền điện tử, bao gồm Bitcoin (BTC), Binance Coin (BNB), Avalanche (AVAX) và Polygon (MATIC).

Từ năm 2017 đến 2023, Lazarus được cho là đã đánh cắp lượng tài sản kỹ thuật số trị giá hơn 3 tỷ đô la.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo CryptoPotato

MỚI CẬP NHẬT

Trung Quốc và EU trả đũa Mỹ có thể thúc đẩy tiền điện tử

Chuyên gia VanEck: Trung Quốc và EU trả đũa Mỹ có thể thúc đẩy...

Một chuyên gia phân tích tại công ty đầu tư toàn cầu nổi tiếng nhận định rằng các động thái trả đũa kinh tế...
Peter Schiff bitcoin

Peter Schiff chế giễu Michael Saylor khi Bitcoin lao dốc xuống dưới 80.000 USD

Peter Schiff chế giễu Michael Saylor khi Bitcoin giảm xuống dưới 80.000 USD, nghi ngờ tính “nơi trú ẩn an toàn” của nó giữa...

Liệu PI có thể trở lại mốc $0,75? – Những điều mà trader cần...

Pi Network (PI) đã rơi vào xu hướng giảm trong tháng 3 với việc các nhà phân tích nhấn mạnh rằng token PI sẽ...

Thị trường rung lắc: 4 altcoin nổi bật giữa lúc Bitcoin mất mốc $80.000

Tuần trước, Bitcoin bắt đầu cho thấy những dấu hiệu tách biệt sớm khỏi thị trường chứng khoán Hoa Kỳ. Trong khi giá Bitcoin...

Jameson Lopp cảnh báo về các cuộc tấn công đầu độc địa chỉ Bitcoin

Jameson Lopp – Giám đốc An ninh của công ty lưu ký Bitcoin Casa – vừa lên tiếng cảnh báo về một hình thức...

Thị phần Ethereum chạm đáy 5 năm: Liệu “máy tính toàn cầu” có thể...

Thị phần của Ethereum trên thị trường tiền điện tử vừa giảm xuống dưới 9,4%, mức thấp nhất kể từ năm 2019. Đồng tiền...
Stablecoin 2025

Stablecoin 2025: Cơ hội bứt phá hay bước ngoặt thách thức của Tether?

Năm 2025 đang được các chuyên gia tài chính ví như “kỷ nguyên của stablecoin” khi loại tài sản kỹ thuật số này chứng...

Giá Bitcoin giảm xuống 77.000 đô la khi cổ phiếu có khả năng lặp...

Thị trường tiền điện tử ghi nhận những biến động mạnh vào ngày 6/4, khi tâm lý hoảng loạn trên thị trường chứng khoán...
AI Agents đang định hình lại thị trường Bitcoin, Altcoin và Blockchain như thế nào

AI Agents đang định hình lại thị trường Bitcoin, Altcoin và Blockchain như thế...

Trí tuệ nhân tạo (AI) đang mở ra một kỷ nguyên đổi mới mạnh mẽ trong lĩnh vực tài chính, và thị trường tiền...

Gần 400.000 người dùng FTX có nguy cơ mất 2,5 tỷ đô la tiền...

Gần 400.000 chủ nợ của sàn giao dịch FTX phá sản có nguy cơ không nhận được 2,5 tỷ đô la tiền thanh toán...

Cá voi Pepe bán 196 tỷ token – Liệu memecoin có gặp rắc rối?

Ví cá voi Pepe (PEPE) ‘0x373…’ đã chuyển từ đầu tư vào memecoin sang đầu tư vào nền tảng DeFi. Cá voi này đã...

Holder Solana quay lại tích lũy – Liệu đợt phục hồi đã gần kề?

Trong những tuần gần đây, Solana (SOL) đã gặp phải khó khăn trong việc duy trì động lực và giá trị của nó không...

Celestia (TIA) lao dốc 30% – Holder đua nhau tháo chạy khỏi thị trường

Celestia (TIA) gần đây đã chứng kiến một đợt sụt giảm mạnh mẽ, mất gần 30% giá trị trong vòng hai tuần qua. Nguyên...

Cá voi khuấy động thị trường với 143 triệu USD XRP – Giá sắp...

Một giao dịch khổng lồ trị giá 66,9 triệu XRP – tương đương hơn 143 triệu USD – vừa được thực hiện giữa hai...
Binance có thể không bao giờ niêm yết Pi Network

Chuyên gia tiết lộ lý do tại sao Binance có thể không bao giờ...

Giá Pi Coin thời gian qua đã trải qua những biến động đầy kịch tính, từng vọt lên mức 2,98 USD trước khi lao...

Tin vắn Crypto 06/04: Bitcoin có khả năng tiếp tục giảm khi tâm lý...

Từ nhận định Bitcoin có khả năng tiếp tục giảm khi tâm lý bi quan chiếm ưu thế đến ChainCatcher tổ chức sự kiện...