Trang chủ Tạp chí McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu...

McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu trong các vụ hack Bitcoin

Một loạt các cuộc tấn công ransomware gần đây của hacker ước tính đã kiếm được 705,08 Bitcoin (BTC) (2,5 triệu đô la), các hacker có khả năng đến từ tội phạm mạng của Nga, chứ không phải các hacker được nhà nước bảo trợ như Triều Tiên nghĩ ban đầu.

Theo trang tin The Next Web trích dẫn bằng chứng từ các nhóm nghiên cứu an ninh mạng McAfee Labs và Crowdstrike, đã phân tích các chiến lược được sử dụng trong việc phát triển và phổ biến chủng ransomware Ryuk, và kết luận rằng danh tính và động lực của những kẻ chủ mưu của nó rất khó dự đoán. Chiến dịch Ryuk đáng chú ý đã thu hút sự chú ý rộng rãi sau khi nhắm vào nhóm truyền thông lớn của Hoa Kỳ Tribune Publishing trong dịp Giáng sinh.

Như McAfee lưu ý, Ryuk là một nhân vật truyện tranh giả tưởng, phát tán những tờ giấy báo tử gây chết người như một sự xao lãng xấu xa khỏi sự nhàm chán của chính anh ta – một sự tương tự cho các ghi chú tiền chuộc được báo cáo đã đi cùng với Ryuk khi các ransomware đã mã hóa nạn nhân.

Ryuk ban đầu được phát tán thông qua một Trojan ngân hàng có tên TrickBot, được che giấu trong thư rác gửi đến hàng chục ngàn nạn nhân, sau đó những kẻ tấn công đã sử dụng chúng để nhắm mục tiêu vào các doanh nghiệp lớn hơn.

Sự quy kết bị cho là sai lầm đối với Triều Tiên dường như đã được thúc đẩy bởi sự tương đồng về mã giữa Ryuk và Hermes – một phần mềm ransomware trước đây được các hacker nhà nước Triều Tiên sử dụng như một mưu đồ để đánh lạc hướng sự thỏa hiệp của mạng lưới SWift của Ngân hàng Quốc tế Viễn Đông (FEIB) tại Đài Loan.

Tuy nhiên, như McAfee, Crowdstrike và những người khác tranh luận, Ryuk có khả năng là phiên bản sửa đổi của Hermes 2.1., Được bán dưới dạng một bộ phần mềm độc hại hàng hóa để bán trên các diễn đàn ngầm. Người ta tin rằng – với độ tin cậy từ trung bình đến cao – được quy cho nhóm hacker đe dọa có trụ sở ở Nga GRIM SPIDER, một phần vì quảng cáo ban đầu cho Hermes tuyên bố nó sẽ không hoạt động trên các hệ thống tiếng Nga, tiếng Ukraina hoặc tiếng Bêlarut.

Tính đến tháng 8 năm ngoái, vụ cướp Ryuk được ước tính đã kiếm được 705 BTC. Trong phân tích về các cuộc tấn công Ryuk, Crowdstrike đã báo cáo rằng hơn 52 giao dịch trên địa chỉ 37 BTC, GRIM SPIDER đã thực hiện 705,80 BTC (2,5 triệu đô la). Nghiên cứu bổ sung:

Với sự sụt giảm gần đây về giá trị BTC sang USD, có khả năng GRIM SPIDER đã kiếm được nhiều tiền hơn.

Crowdstrike tuyên bố thêm rằng GRIM SPIDER là một tế bào của tội phạm điện tử tạo thành một phần của nhóm mối đe dọa lớn hơn WIZARD SPIDER, được xác định là nhà điều hành phần mềm độc hại ngân hàng TrickBot có trụ sở tại Nga.

Trong một báo cáo được công bố vào tháng 10 năm ngoái, công ty tội phạm mạng Group-IB đã xác định nhóm hacker được cho là của nhà nước Bắc Triều Tiên Lazarus chịu trách nhiệm cho 571 triệu đô la trong tổng số 882 triệu đô la tiền điện tử bị đánh cắp từ các sàn giao dịch trực tuyến từ năm 2017 đến 18.

Theo: TapchiBitcoin.vn/Cointelegraph

Xem thêm: Bất chấp đàn áp Bitcoin, Ngân hàng Ấn độ vẫn đang sử dụng blockchain vào thanh toán và lưu trữ hồ sơ

MỚI CẬP NHẬT

Cơ hội x500 tài khoản với những altcoin tiềm năng nhất năm 2025

Cơ hội x500 tài khoản với những altcoin tiềm năng nhất năm 2025

Bạn có cảm thấy mệt mỏi vì cứ mãi chạy theo những dự án tiền điện tử với lời hứa hẹn lợi nhuận gấp...

Tin vắn Crypto 08/01: Áp lực bán Bitcoin đang nhanh chóng giảm dần cùng...

Từ nhận định áp lực bán Bitcoin đang nhanh chóng giảm dần đến Wintermute trở thành nền tảng đầu tiên cung cấp giao dịch...
Giám đốc điều hành RippleX cho biết ODL là 'đề xuất giá trị giết người đối với Ripple Net'

Cuộc đua ETF crypto: Chủ tịch Ripple tin rằng XRP sẽ là đồng tiền...

Dòng vốn đầu tư vào các sản phẩm tập trung vào XRP đã tăng vọt lên 438 triệu đô la vào năm 2024, đánh...
eth-tang-gia

Ether (ETH) có thể đạt $12.000 nhờ sự thúc đẩy của Trump, cập nhật...

Giá Ether (ETH) có thể đạt đỉnh $12.000 trong năm nay, tăng 257% so với mức giá hiện tại, nhờ vào năm đầu tiên...

CoinEx hỗ trợ OneSwap Pump: Mở rộng tiện ích CET và trao quyền cho...

Vào ngày 6 tháng 1 năm 2025, CoinEx đã chính thức hỗ trợ OneSwap trong việc ra mắt OneSwap Pump. Lấy cảm hứng từ...

Michael Saylor làm nổi bật cột mốc 258.320 BTC khổng lồ của MicroStrategy

Trong một dòng tweet gần đây, Michael Saylor, Chủ tịch điều hành và đồng sáng lập MicroStrategy, đã chia sẻ thành tích ấn tượng...

Lo ngại về lạm phát tại Mỹ kéo dài khiến thị trường crypto giảm...

Bitcoin (BTCBTC) đã giảm 5,8% vào chiều nay, còn 95.500 USD, sau khi vượt mốc 100.000 USD đầu tuần này, theo dữ liệu từ...

Nhà đầu tư Bitcoin bị buộc giao nộp tiền điện tử trong vụ kiện...

Một nhà đầu tư Bitcoin tại bang Texas đã bị yêu cầu giao nộp toàn bộ tiền điện tử cùng private key và mã...

MiCA giúp RLUSD của Ripple vượt 33.000 giao dịch trong 6 tháng

RLUSD của Ripple đang nhanh chóng thu hút sự chú ý mạnh mẽ trong thị trường crypto châu Âu. Stablecoin tuân thủ MiCA này đã...

Hyperliquid phải thu hút các nhà phát triển hoặc có nguy cơ sụp đổ:...

Công ty quản lý tài sản VanEck cho biết trong một báo cáo nghiên cứu ngày 6 tháng 1 rằng mạng blockchain layer 1...

Trump có thể nới lỏng mối quan hệ crypto-ngân hàng, nhưng vẫn thận trọng:...

Chính quyền của Donald Trump sắp tới có thể tạo ra những thay đổi tích cực cho các tổ chức crypto hợp tác với...

Illuvium tích hợp AI Agent thông qua Virtuals Protocol: Cải tiến đột phá cho...

Game Ethereum Illuvium sắp tích hợp công nghệ Virtuals Protocol, nhằm nâng cao chất lượng của các nhân vật NPC bằng trí tuệ nhân...
Anthropic được định giá 60 tỷ đô la nếu thành công huy động 2 tỷ đô la

Anthropic dự kiến ​​đạt định giá 60 tỷ đô la sau deal mới

Công ty AI Anthropic đang trong quá trình đàm phán để huy động 2 tỷ USD, một thương vụ có thể đưa giá trị...
Chủ tịch CFTC Rostin Behnam từ chức

Chủ tịch CFTC Rostin Behnam từ chức, nhấn mạnh giám sát tiền điện tử...

Rostin Behnam sẽ chính thức từ chức Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) vào ngày 20 tháng...

Ripple hợp tác với Chainlink để nâng cao stablecoin RLUSD với các nguồn dữ...

Ripple đã chính thức hợp tác với Chainlink để cung cấp dữ liệu giá chính xác và bảo mật cho stablecoin RLUSD của mình,...

Ngân hàng lớn BiG của Bồ Đào Nha chặn chuyển tiền đến các...

Banco de Investimentos Globais (BiG), một trong những ngân hàng lớn nhất Bồ Đào Nha, vừa ban hành lệnh cấm chuyển khoản tiền pháp...