Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông tin đăng nhập ví

Updated: 29/10/2024 at 6:30

Gần đây, các hacker có liên quan đến Lazarus Group của Triều Tiên đã thực hiện một cuộc tấn công mạng tinh vi bằng cách sử dụng một game giả mạo dựa trên NFT để khai thác lỗ hổng zero-day trong Google Chrome.

Theo báo cáo, lỗ hổng này đã cho phép các hacker truy cập vào ví tiền điện tử của nhiều người dùng.

Khai thác lỗ hổng Zero-Day của Chrome

Các nhà phân tích bảo mật Boris Larin và Vasily Berdnikov từ Kaspersky Labs đã chỉ ra rằng những kẻ tấn công đã tạo ra một bản sao của game blockchain mang tên DeTankZone, quảng cáo là một game MOBA theo cơ chế “play-to-earn” (P2E). Chúng đã nhúng mã độc vào trang web detankzone[.]com, cho phép lây nhiễm các thiết bị mà không cần tải xuống phần mềm.

Tập lệnh này khai thác một lỗi nghiêm trọng trong công cụ JavaScript V8 của Chrome, cho phép bỏ qua các biện pháp bảo vệ và thực thi code từ xa. Lỗ hổng này đã cho phép các hacker Triều Tiên cài đặt phần mềm độc hại có tên Manuscrypt, qua đó kiểm soát hệ thống của nạn nhân.

Nguồn: Kaspersky Labs

Kaspersky đã báo cáo lỗ hổng này cho Google, và Google đã nhanh chóng phát hành bản vá bảo mật. Tuy nhiên, trước khi bản vá được triển khai, những hacker này đã tận dụng kẽ hở, gây ảnh hưởng lớn đến người dùng và doanh nghiệp toàn cầu.

Larin và nhóm Kaspersky cũng nhấn mạnh rằng những kẻ tấn công đã áp dụng các chiến thuật kỹ thuật xã hội tinh vi. Chúng đã quảng bá game nhiễm mã độc trên các nền tảng như X (Twitter) và LinkedIn, thuê những người có ảnh hưởng nổi tiếng trong lĩnh vực tiền điện tử để phát tán tài liệu marketing do AI tạo ra.

Kế hoạch này nhắm đến các trang web chuyên nghiệp và tài khoản LinkedIn uy tín, tạo ấn tượng về tính hợp pháp, từ đó khiến người dùng dễ dàng tin tưởng và truy cập vào trò chơi.

Hoạt động của Lazarus Group nhắm đến tiền điện tử

Đáng chú ý, game NFT này được thiết kế đầy đủ với các yếu tố thực sự như logo, giao diện và mô hình 3D. Tuy nhiên, bất kỳ ai truy cập trang web đều có nguy cơ bị lây nhiễm phần mềm độc hại, từ đó thu thập thông tin nhạy cảm, bao gồm thông tin đăng nhập ví tiền điện tử, giúp Lazarus Group thực hiện các vụ trộm quy mô lớn.

Lazarus Group đã có một lịch sử dài với tiền điện tử. Vào tháng 4, nhà điều tra ZachXBT đã liên kết nhóm này với hơn 25 vụ hack từ năm 2020 đến 2023, thu về hơn 200 triệu đô la.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng Lazarus có liên quan đến vụ hack Ronin Bridge vào năm 2022, khi nhóm này bị cáo buộc đã đánh cắp hơn 600 triệu đô la Ether (ETH) và USD Coin (USDC).

Dữ liệu từ công ty 21.co vào tháng 9 năm 2023 cho thấy nhóm tội phạm này đang nắm giữ hơn 47 triệu đô la tiền điện tử, bao gồm Bitcoin (BTC), Binance Coin (BNB), Avalanche (AVAX) và Polygon (MATIC).

Từ năm 2017 đến 2023, Lazarus được cho là đã đánh cắp lượng tài sản kỹ thuật số trị giá hơn 3 tỷ đô la.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo CryptoPotato

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Vào thứ Tư, Pi Network đã đạt một cột mốc quan trọng với sự ra mắt của PiOnline, một game DeFi mới mang đến phần thưởng staking và farming cho người chơi. Trò chơi được thiết kế nhằm tiếp cận cộng đồng người dùng bằng cách cung cấp trải nghiệm... ...

Sự tăng giá mạnh mẽ của Bitcoin vào thứ Tư, đạt mức 112.600 USD, đã nhanh chóng bị xóa bỏ khi phe bán tham gia thị trường trong phiên giao dịch châu Á. Xu hướng giảm này tiếp tục kéo dài sang thứ Năm, khiến giá Bitcoin giảm xuống còn... ...

Ngay cả khi thị trường crypto rộng lớn hơn đang chờ đợi hướng đi sau khởi đầu ảm đạm vào tháng 9, Shiba Inu (SHIB) đã ghi nhận một tín hiệu kỹ thuật quan trọng: hình thành golden cross trên biểu đồ hàng giờ. Golden cross, được coi là tín... ...

Bitcoin (BTC) tiếp tục duy trì sắc xanh, giao dịch trên ngưỡng 111.000 USD vào sáng thứ Sáu, sau khi hồi phục gần 3% trong tuần qua. Trong khi đó, Ethereum (ETH) vẫn lình xình trong vùng tích lũy quan trọng, còn Ripple (XRP) tìm được điểm tựa ở ngưỡng... ...

Stellar (XLM) đã tăng gần 300% trong năm qua, vượt xa mức lợi nhuận của nhiều tài sản crypto hàng đầu. Để so sánh, Bitcoin (BTC) chỉ tăng 95,8% và Ethereum (ETH) tăng 84,7%. Dù XLM đã giảm 12% trong tháng vừa qua, nhiều yếu tố quan trọng vẫn đang... ...

Giá XRP đã giảm gần 20% trong 45 ngày qua, tiếp tục đợt điều chỉnh đưa giá trở về vùng hỗ trợ quan trọng. Trên biểu đồ ngày, XRP đang hợp nhất trong mô hình tam giác giảm dần, làm tăng nguy cơ xảy ra một nhịp giảm tiếp theo... ...

Doanh nghiệp đang trở thành động lực chính trong đợt tăng giá Bitcoin năm 2025, với lượng nắm giữ của khối này hiện chiếm hơn 6% tổng nguồn cung, theo báo cáo mới từ River Financial. Trong tám tháng đầu năm 2025, dòng vốn từ doanh nghiệp vào Bitcoin đã... ...

Nền tảng khởi tạo memecoin trên Solana – Pump.fun – vừa vươn lên dẫn đầu các giao thức crypto về phí giao dịch hàng ngày trong 24 giờ qua. Động lực tăng trưởng này chủ yếu đến từ mô hình phí dành cho nhà sáng tạo vừa được triển khai,... ...

Chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, vừa công bố chương trình nghị sự quy định mùa xuân 2025 với khoảng 20 đề xuất quan trọng, có thể tác động lớn đến cách cơ quan này quản lý tài sản kỹ thuật số.... ...

Trong vòng một tháng qua, thị trường altcoin hầu như chỉ dao động trong biên độ hẹp, thiếu đi động lực bứt phá. Tại thời điểm viết bài, lực đẩy từng giúp duy trì xu hướng tăng mạnh mẽ trong tháng 7 và nửa đầu tháng 8 đã suy giảm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode