Trang chủ Tạp chí Tin tức Scam -Hack Hacker Triều Tiên triển khai phần mềm độc hại ‘Durian’ để nhắm...

Hacker Triều Tiên triển khai phần mềm độc hại ‘Durian’ để nhắm mục tiêu vào các công ty tiền điện tử

Những hacker Triều Tiên đang sử dụng một biến thể mã độc mới “ấn tượng” được gọi là “Durian” để tấn công các công ty tiền điện tử Hàn Quốc, theo một báo cáo vào ngày 9 tháng 5 từ công ty an ninh mạng có trụ sở chính tại Nga, Kaspersky.

Nhóm hacker Triều Tiên Kimsuky đã sử dụng phần mềm độc hại mới này trong một loạt các cuộc tấn công nhắm vào ít nhất hai công ty tiền điện tử cho đến nay.

Điều này được thực hiện thông qua một cuộc tấn công “kiên trì” bằng cách lợi dụng phần mềm bảo mật hợp lệ được sử dụng độc quyền bởi các công ty tiền điện tử ở Hàn Quốc.

Phần mềm độc hại Durian trước đây không được biết đến đã hoạt động như một trình cài đặt triển khai một luồng liên tục của phần mềm độc hại bao gồm một cánh cửa phía sau được biết đến là “AppleSeed”, một công cụ proxy tùy chỉnh được biết đến là LazyLoad và các công cụ hợp lệ khác như Chrome Remote Desktop.

“Durian tự hào với chức năng cánh cửa phía sau toàn diện, cho phép thực hiện các lệnh được gửi, tải xuống các tệp tin bổ sung và trích xuất các tệp,” Kaspersky viết.

Ngoài ra, Kaspersky lưu ý rằng LazyLoad cũng đã được sử dụng bởi Andariel, một chi nhánh trong tổ chức hacker Triều Tiên Lazarus Group — điều này cho thấy một sự “liên kết mong manh” giữa Kimsuky và nhóm hacker khét tiếng hơn.

Xuất hiện lần đầu vào năm 2009, Lazarus đã khẳng định vị thế của mình là một trong những nhóm hacker tiền điện tử nổi tiếng nhất.

Vào ngày 29 tháng 4, nhà nghiên cứu blockchain độc lập ZachXBT tiết lộ rằng Lazarus đã rửa tiền thành công hơn 200 triệu đô la tiền điện tử trong giai đoạn từ 2020 đến 2023.

Tổng cộng, Lazarus bị buộc tội đã lấy cắp hơn 3 tỷ đô la tài sản tiền điện tử trong sáu năm, tính đến năm 2023.

Lazarus được công nhận đã lấy cắp hơn 17% — hơn 309 triệu đô la — của tổng số tiền bị lấy cắp vào năm 2023. Trong suốt năm 2023, hơn 1,8 tỷ đô la tiền điện tử đã bị mất do các cuộc tấn công và khai thác, theo một báo cáo ngày 28 tháng 12 của Immunefi.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Thạch Sanh

Theo Cointelegraph

MỚI CẬP NHẬT

Shock: Trader 23 tuổi tự sát trên sóng livestream để tạo meme coin

Một trader có biệt danh MistaFuccYou đã tự sát trực tiếp trên nền tảng X (trước đây là Twitter) vào tối thứ Sáu sau...
btc-nhu-cau-giam

Bitcoin sẽ biến động thế nào khi nhu cầu giảm xuống dưới ngưỡng quan...

Trong các phiên giao dịch gần đây, giá Bitcoin đã tăng lên trên $98.000, củng cố kỳ vọng về một xu hướng tăng tiếp...
Liệu 100 đô la trong FXGuys ($FXG), SUI hoặc PEPE có thể biến thành 10.000 đô la không

[QC] Liệu 100 đô la trong FXGuys ($FXG), SUI hoặc PEPE có thể biến...

Thị trường tiền điện tử nổi tiếng với việc biến những khoản đầu tư nhỏ thành khoản lợi nhuận khổng lồ. Nhưng liệu việc...

Bybit đối mặt làn sóng rút tiền 4 tỷ USD, CEO Ben Zhou thảo...

Sau vụ hack lớn nhất trong lịch sử ngành công nghiệp crypto vào ngày 21/2, Bybit đã chứng kiến hơn 4 tỷ USD bị...

Giá ARKM tăng 11% sau khi Arkham thông báo giao dịch tại 17 bang...

Arkham Intelligence, công ty phân tích dữ liệu và sàn giao dịch tiền điện tử, thông báo vào thứ Bảy rằng họ sẽ chính...
Blockchain

Những đột phá lớn tiếp theo của blockchain

Cứ mỗi bốn năm, vài tháng sau sự kiện halving của Bitcoin, hệ sinh thái blockchain lại thu hút sự chú ý đặc biệt...
Bybit trao thưởng 10% cho bất kỳ ai hỗ trợ khôi phục tiền từ vụ hack 1,4 tỷ đô la

Bybit trao thưởng 10% cho bất kỳ ai hỗ trợ khôi phục tiền từ...

Sau vụ tấn công sàn giao dịch nghiêm trọng nhất trong lịch sử tiền điện tử, sàn giao dịch Bybit có trụ sở tại...

mETH Protocol thu hồi 43 triệu USD cmETH từ vụ hack Bybit, không phải...

Giao thức tái ký quỹ thanh khoản của Mantle, mETH Protocol, thông báo vào thứ Bảy rằng họ đã thu hồi thành công 15.000...

Người đàn ông Ấn Độ bị bắt vì mua và phân phối ma túy...

Mới đây, một công dân Ấn Độ đã bị Cục Phòng chống Ma túy tại Gurugram, Haryana bắt giữ vì sử dụng tiền điện...
memecoin coin

Tài khoản X của lãnh đạo Myanmar bị hack để quảng bá coin giả

Các hacker có lẽ đã chiếm quyền điều khiển tài khoản X chính thức của nhà lãnh đạo quân sự Myanmar vào ngày thứ...
eth

Hacker Bybit trở thành holder ETH lớn thứ 14 thế giới

Hacker của Bybit, được cho là thực thể từ Triều Tiên, hiện đang là một trong những holder ETH lớn nhất thế giới. Điều...

Berachain (BERA) giảm 15% sau đợt tăng mạnh

Berachain (BERA) giảm gần 15% trong 24 giờ qua, với vốn hóa thị trường hiện tại là 770 triệu đô la, mặc dù giá...

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum ngày càng hấp dẫn

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum chưa bao giờ hấp dẫn đến vậy. Trong khi Solana, một nền tảng mới...

Mantle (MNT) giảm 12% sau khi vụ hack Bybit làm lung lay niềm tin...

Mantle (MNT) giảm gần 12% sau vụ hack Bybit, trong đó khoảng 174 triệu đô la cmETH – một coin trên Mantle cung cấp...

Chuyên gia trong ngành ca ngợi cách xử lý khủng hoảng của Bybit giữa...

Vào ngày 21 tháng 2, Bybit – một trong những sàn giao dịch hàng đầu thế giới – đã phải đối mặt với một...

Giá ADA sẽ sớm đạt 1 đô la? Nhà phân tích phát hiện tín...

Gần đây, nhà phân tích nổi tiếng Ali Martinez đã phân tích diễn biến giá của Cardano (ADA) và chỉ ra những dấu hiệu...