Hacker Triều Tiên triển khai phần mềm độc hại ‘Durian’ để nhắm mục tiêu vào các công ty tiền điện tử

Updated: 13/05/2024 at 14:03

Những hacker Triều Tiên đang sử dụng một biến thể mã độc mới “ấn tượng” được gọi là “Durian” để tấn công các công ty tiền điện tử Hàn Quốc, theo một báo cáo vào ngày 9 tháng 5 từ công ty an ninh mạng có trụ sở chính tại Nga, Kaspersky.

Nhóm hacker Triều Tiên Kimsuky đã sử dụng phần mềm độc hại mới này trong một loạt các cuộc tấn công nhắm vào ít nhất hai công ty tiền điện tử cho đến nay.

Điều này được thực hiện thông qua một cuộc tấn công “kiên trì” bằng cách lợi dụng phần mềm bảo mật hợp lệ được sử dụng độc quyền bởi các công ty tiền điện tử ở Hàn Quốc.

Phần mềm độc hại Durian trước đây không được biết đến đã hoạt động như một trình cài đặt triển khai một luồng liên tục của phần mềm độc hại bao gồm một cánh cửa phía sau được biết đến là “AppleSeed”, một công cụ proxy tùy chỉnh được biết đến là LazyLoad và các công cụ hợp lệ khác như Chrome Remote Desktop.

“Durian tự hào với chức năng cánh cửa phía sau toàn diện, cho phép thực hiện các lệnh được gửi, tải xuống các tệp tin bổ sung và trích xuất các tệp,” Kaspersky viết.

Ngoài ra, Kaspersky lưu ý rằng LazyLoad cũng đã được sử dụng bởi Andariel, một chi nhánh trong tổ chức hacker Triều Tiên Lazarus Group — điều này cho thấy một sự “liên kết mong manh” giữa Kimsuky và nhóm hacker khét tiếng hơn.

Xuất hiện lần đầu vào năm 2009, Lazarus đã khẳng định vị thế của mình là một trong những nhóm hacker tiền điện tử nổi tiếng nhất.

Vào ngày 29 tháng 4, nhà nghiên cứu blockchain độc lập ZachXBT tiết lộ rằng Lazarus đã rửa tiền thành công hơn 200 triệu đô la tiền điện tử trong giai đoạn từ 2020 đến 2023.

Tổng cộng, Lazarus bị buộc tội đã lấy cắp hơn 3 tỷ đô la tài sản tiền điện tử trong sáu năm, tính đến năm 2023.

Lazarus được công nhận đã lấy cắp hơn 17% — hơn 309 triệu đô la — của tổng số tiền bị lấy cắp vào năm 2023. Trong suốt năm 2023, hơn 1,8 tỷ đô la tiền điện tử đã bị mất do các cuộc tấn công và khai thác, theo một báo cáo ngày 28 tháng 12 của Immunefi.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Thạch Sanh

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Thị trường crypto đang bước vào giai đoạn sôi động khi Bitcoin chính thức vượt ngưỡng 100.000 USD vào ngày 8 tháng 5, đánh dấu mức giá cao nhất kể từ đầu tháng 2/2025. Cột mốc quan trọng này đã thêm gần 300 tỷ USD vào tổng vốn hóa toàn... ...

Trong vòng một tháng qua, các dòng Bitcoin đổ vào sàn giao dịch gần như hoàn toàn đến từ nguồn cung vừa mới di chuyển, cho thấy sự tham gia rất hạn chế của các holder lâu năm. Theo dữ liệu từ CryptoQuant, gần 75% lượng Bitcoin nạp lên sàn... ...

Trong thời đại mà Instagram, TikTok và Facebook thống trị mọi màn hình điện thoại, một sự kiện bất ngờ vừa diễn ra tại Phần Lan. Ứng dụng Pi Network đã vươn lên vị trí thứ 6 trong bảng xếp hạng các ứng dụng xã hội miễn phí hàng đầu.... ...

Trong vòng 24 giờ qua, VIRTUAL đã ghi nhận mức tăng trưởng ấn tượng hơn 23%, trở thành đồng altcoin có hiệu suất tốt thứ hai trên thị trường crypto. Động lực tăng giá này diễn ra trong bối cảnh Bitcoin vừa lấy lại mốc 100.000 USD, khơi dậy một... ...

Tập đoàn đầu tư Nhật Bản Metaplanet tiếp tục khẳng định vị thế tiên phong trong lĩnh vực tài sản kỹ thuật số tại châu Á khi công bố kế hoạch phát hành thêm một đợt trái phiếu không lãi suất trị giá 21,25 triệu USD, với mục tiêu duy... ...

Kể từ khi vực dậy trở lại mốc $2 quan trọng vào giữa tháng 4, token thanh toán xuyên biên giới của Ripple đã bị mắc kẹt trong vùng giá dao động giữa $2 (đóng vai trò là ngưỡng hỗ trợ tâm lý) và $2,26, vùng kháng cự chính đã... ...

Công ty khai thác Bitcoin MARA Holdings (MARA) – tiền thân là Marathon Digital – đã gần như gấp ba lượng Bitcoin nắm giữ chỉ trong vòng 12 tháng, theo báo cáo tài chính quý 1 vừa công bố. Tính đến cuối quý 1 năm 2025, MARA sở hữu 47.531... ...

Ngày 9/5, CEO CryptoQuant Ki Young Ju – một trong những chuyên gia phân tích on-chain hàng đầu – đã đăng tải một tuyên bố công khai trên nền tảng X, thừa nhận dự đoán sai lầm trước đó về việc chu kỳ tăng giá của Bitcoin đã kết thúc.... ...

Sau một thời gian dài giao dịch ảm đạm và bị thị trường bỏ lại phía sau, Ethereum đã bất ngờ ghi nhận một cú bứt phá mạnh mẽ, vượt trội so với phần lớn các tài sản tiền điện tử khác. Chỉ trong vòng 24 giờ qua, giá ETH... ...

Hôm nay, thị trường tiền điện tử đang chuẩn bị cho những biến động mạnh mẽ khi hơn 3 tỷ USD giá trị quyền chọn Bitcoin và Ethereum chính thức đáo hạn. Với những hợp đồng lớn cùng các mức “đau tối đa” (maximum pain) đã được xác định, câu... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode