Trang chủ Tạp chí McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu...

McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu trong các vụ hack Bitcoin

Một loạt các cuộc tấn công ransomware gần đây của hacker ước tính đã kiếm được 705,08 Bitcoin (BTC) (2,5 triệu đô la), các hacker có khả năng đến từ tội phạm mạng của Nga, chứ không phải các hacker được nhà nước bảo trợ như Triều Tiên nghĩ ban đầu.

Theo trang tin The Next Web trích dẫn bằng chứng từ các nhóm nghiên cứu an ninh mạng McAfee Labs và Crowdstrike, đã phân tích các chiến lược được sử dụng trong việc phát triển và phổ biến chủng ransomware Ryuk, và kết luận rằng danh tính và động lực của những kẻ chủ mưu của nó rất khó dự đoán. Chiến dịch Ryuk đáng chú ý đã thu hút sự chú ý rộng rãi sau khi nhắm vào nhóm truyền thông lớn của Hoa Kỳ Tribune Publishing trong dịp Giáng sinh.

Như McAfee lưu ý, Ryuk là một nhân vật truyện tranh giả tưởng, phát tán những tờ giấy báo tử gây chết người như một sự xao lãng xấu xa khỏi sự nhàm chán của chính anh ta – một sự tương tự cho các ghi chú tiền chuộc được báo cáo đã đi cùng với Ryuk khi các ransomware đã mã hóa nạn nhân.

Ryuk ban đầu được phát tán thông qua một Trojan ngân hàng có tên TrickBot, được che giấu trong thư rác gửi đến hàng chục ngàn nạn nhân, sau đó những kẻ tấn công đã sử dụng chúng để nhắm mục tiêu vào các doanh nghiệp lớn hơn.

Sự quy kết bị cho là sai lầm đối với Triều Tiên dường như đã được thúc đẩy bởi sự tương đồng về mã giữa Ryuk và Hermes – một phần mềm ransomware trước đây được các hacker nhà nước Triều Tiên sử dụng như một mưu đồ để đánh lạc hướng sự thỏa hiệp của mạng lưới SWift của Ngân hàng Quốc tế Viễn Đông (FEIB) tại Đài Loan.

Tuy nhiên, như McAfee, Crowdstrike và những người khác tranh luận, Ryuk có khả năng là phiên bản sửa đổi của Hermes 2.1., Được bán dưới dạng một bộ phần mềm độc hại hàng hóa để bán trên các diễn đàn ngầm. Người ta tin rằng – với độ tin cậy từ trung bình đến cao – được quy cho nhóm hacker đe dọa có trụ sở ở Nga GRIM SPIDER, một phần vì quảng cáo ban đầu cho Hermes tuyên bố nó sẽ không hoạt động trên các hệ thống tiếng Nga, tiếng Ukraina hoặc tiếng Bêlarut.

Tính đến tháng 8 năm ngoái, vụ cướp Ryuk được ước tính đã kiếm được 705 BTC. Trong phân tích về các cuộc tấn công Ryuk, Crowdstrike đã báo cáo rằng hơn 52 giao dịch trên địa chỉ 37 BTC, GRIM SPIDER đã thực hiện 705,80 BTC (2,5 triệu đô la). Nghiên cứu bổ sung:

Với sự sụt giảm gần đây về giá trị BTC sang USD, có khả năng GRIM SPIDER đã kiếm được nhiều tiền hơn.

Crowdstrike tuyên bố thêm rằng GRIM SPIDER là một tế bào của tội phạm điện tử tạo thành một phần của nhóm mối đe dọa lớn hơn WIZARD SPIDER, được xác định là nhà điều hành phần mềm độc hại ngân hàng TrickBot có trụ sở tại Nga.

Trong một báo cáo được công bố vào tháng 10 năm ngoái, công ty tội phạm mạng Group-IB đã xác định nhóm hacker được cho là của nhà nước Bắc Triều Tiên Lazarus chịu trách nhiệm cho 571 triệu đô la trong tổng số 882 triệu đô la tiền điện tử bị đánh cắp từ các sàn giao dịch trực tuyến từ năm 2017 đến 18.

Theo: TapchiBitcoin.vn/Cointelegraph

Xem thêm: Bất chấp đàn áp Bitcoin, Ngân hàng Ấn độ vẫn đang sử dụng blockchain vào thanh toán và lưu trữ hồ sơ

MỚI CẬP NHẬT

Renzo

Hướng dẫn kiếm Renzo point: Airdrop tiềm năng của Renzo Protocol

Renzo Protocol đơn giản hóa việc restaking thanh khoản và đóng vai trò là cầu nối với hệ sinh thái EigenLayer, cho phép người...
presale Milei Moneda tiếp tục vượt trội

[QC] Cuộc tấn công dữ dội tiếp tục diễn ra trên BONK và PEPE...

  BONK giảm hai chữ số có thể cho thấy mức giảm thậm chí còn tồi tệ hơn. PEPE giảm sau hành động trì hoãn niêm...
Lido

Các nhà đầu tư Lido rút 2,5 tỷ đô la ETH từ gã khổng...

Trong một dấu hiệu cho thấy các đối thủ mới đang ngấu nghiến ETH, thị phần của Lido ở thị trường staking trị giá...
OP_CAT

Khế ước Bitcoin sắp ra mắt – OP_CAT được giới thiệu chính thức là...

OP_CAT đã chính thức được giới thiệu là Đề xuất cải tiến Bitcoin BIP-420 trong bối cảnh cuộc tranh luận đang diễn ra xung...

Bitcoin vượt trội so với cổ phiếu Tesla lần đầu tiên kể từ năm...

Giá của Bitcoin cuối cùng đã vượt trội so với cổ phiếu của Tesla (TSLA) trong 5 năm qua. Nhà sản xuất xe điện...
tiền điện tử

Các đồng sáng lập Glassnode: Thị trường tiền điện tử sẵn sàng nhảy vọt...

Trong một tweet gần đây từ tài khoản X (trước đây là Twitter) chính thức của những đồng sáng lập Glassnode, hoạt động dưới...

Satoshi Nakamoto đã đưa ra lời cuối cùng về Bitcoin đúng 13 năm trước

Mười ba năm trước, vào ngày 23 tháng 4 năm 2011, nhà sáng tạo bí ẩn Satoshi Nakamoto đã đưa ra những hướng dẫn...
bitcoin

Bitwise: Bitcoin sẽ có “12 tháng tuyệt vời tiếp theo” hậu halving

Bitwise Asset Management kỳ vọng Bitcoin sẽ có kết quả tuyệt vời trong 12 tháng tới. Một nhà nghiên cứu của Bitwise đã giải...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu...

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh...
Ethereum

Từ chối Ethereum ETF giao ngay không phải là trở ngại lớn

Quyết định chấp thuận các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay tại Hoa Kỳ có thể nâng cao giá trị thị...
DePIN

Tại sao hai dự án DePIN lại thống trị top 100 với mức tăng...

Trong khi Bitcoin và ETH gần như không thay đổi trong ngày thì hai token được liên kết với mạng cơ sở hạ tầng...

SEC Hoa Kỳ yêu cầu Terraform Labs và Do Kwon nộp phạt 5,2 tỷ...

Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đang yêu cầu Terraform Labs và đồng sáng lập Do Kwon trả khoản tiền...

Binance bị kiện ở Canada với cáo buộc vi phạm luật chứng khoán

Trong bối cảnh Binance vẫn đang vật lộn với những rắc rối pháp lý trên toàn thế giới, một vụ kiện tập thể mới...

PayPal đề xuất phần thưởng ‘kinh tế tiền điện tử’ cho thợ đào Bitcoin...

Sau khi sự kiện halving lần thứu tư của Bitcoin hoàn thành ở block 840.000 vào ngày 20 tháng 4 làm giảm phần thưởng...

[QC] Pepe và Dogeverse Dẫn Đầu Top Meme Coin Về Mức Tăng Trưởng Vào...

Các meme coin đã có một đợt tăng giá vào đầu tuần này. Pepe (PEPE) và Dogeverse (DOGEVERSE) chính là những cái tên dẫn...

Tin vắn Crypto 23/04: Bitcoin có thể lập đỉnh trên $ 150.000 trong chu...

Từ nhận định Bitcoin có thể đạt $ 169.500 trong quý cuối cùng của năm 2024 đến SEC Philippines đã yêu cầu xóa các...