Trang chủ Tạp chí McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu...

McAfee Labs: Oan cho Triều Tiên, Nga mới là kẻ chủ mưu trong các vụ hack Bitcoin

Tạp chí Bitcoin trên

Theo dõi Tạp chí Bircoin trên trên Google News

Một loạt các cuộc tấn công ransomware gần đây của hacker ước tính đã kiếm được 705,08 Bitcoin (BTC) (2,5 triệu đô la), các hacker có khả năng đến từ tội phạm mạng của Nga, chứ không phải các hacker được nhà nước bảo trợ như Triều Tiên nghĩ ban đầu.

Theo trang tin The Next Web trích dẫn bằng chứng từ các nhóm nghiên cứu an ninh mạng McAfee Labs và Crowdstrike, đã phân tích các chiến lược được sử dụng trong việc phát triển và phổ biến chủng ransomware Ryuk, và kết luận rằng danh tính và động lực của những kẻ chủ mưu của nó rất khó dự đoán. Chiến dịch Ryuk đáng chú ý đã thu hút sự chú ý rộng rãi sau khi nhắm vào nhóm truyền thông lớn của Hoa Kỳ Tribune Publishing trong dịp Giáng sinh.

Như McAfee lưu ý, Ryuk là một nhân vật truyện tranh giả tưởng, phát tán những tờ giấy báo tử gây chết người như một sự xao lãng xấu xa khỏi sự nhàm chán của chính anh ta – một sự tương tự cho các ghi chú tiền chuộc được báo cáo đã đi cùng với Ryuk khi các ransomware đã mã hóa nạn nhân.

Ryuk ban đầu được phát tán thông qua một Trojan ngân hàng có tên TrickBot, được che giấu trong thư rác gửi đến hàng chục ngàn nạn nhân, sau đó những kẻ tấn công đã sử dụng chúng để nhắm mục tiêu vào các doanh nghiệp lớn hơn.

Sự quy kết bị cho là sai lầm đối với Triều Tiên dường như đã được thúc đẩy bởi sự tương đồng về mã giữa Ryuk và Hermes – một phần mềm ransomware trước đây được các hacker nhà nước Triều Tiên sử dụng như một mưu đồ để đánh lạc hướng sự thỏa hiệp của mạng lưới SWift của Ngân hàng Quốc tế Viễn Đông (FEIB) tại Đài Loan.

Tuy nhiên, như McAfee, Crowdstrike và những người khác tranh luận, Ryuk có khả năng là phiên bản sửa đổi của Hermes 2.1., Được bán dưới dạng một bộ phần mềm độc hại hàng hóa để bán trên các diễn đàn ngầm. Người ta tin rằng – với độ tin cậy từ trung bình đến cao – được quy cho nhóm hacker đe dọa có trụ sở ở Nga GRIM SPIDER, một phần vì quảng cáo ban đầu cho Hermes tuyên bố nó sẽ không hoạt động trên các hệ thống tiếng Nga, tiếng Ukraina hoặc tiếng Bêlarut.

Tính đến tháng 8 năm ngoái, vụ cướp Ryuk được ước tính đã kiếm được 705 BTC. Trong phân tích về các cuộc tấn công Ryuk, Crowdstrike đã báo cáo rằng hơn 52 giao dịch trên địa chỉ 37 BTC, GRIM SPIDER đã thực hiện 705,80 BTC (2,5 triệu đô la). Nghiên cứu bổ sung:

Với sự sụt giảm gần đây về giá trị BTC sang USD, có khả năng GRIM SPIDER đã kiếm được nhiều tiền hơn.

Crowdstrike tuyên bố thêm rằng GRIM SPIDER là một tế bào của tội phạm điện tử tạo thành một phần của nhóm mối đe dọa lớn hơn WIZARD SPIDER, được xác định là nhà điều hành phần mềm độc hại ngân hàng TrickBot có trụ sở tại Nga.

Trong một báo cáo được công bố vào tháng 10 năm ngoái, công ty tội phạm mạng Group-IB đã xác định nhóm hacker được cho là của nhà nước Bắc Triều Tiên Lazarus chịu trách nhiệm cho 571 triệu đô la trong tổng số 882 triệu đô la tiền điện tử bị đánh cắp từ các sàn giao dịch trực tuyến từ năm 2017 đến 18.

Theo: TapchiBitcoin.vn/Cointelegraph

Xem thêm: Bất chấp đàn áp Bitcoin, Ngân hàng Ấn độ vẫn đang sử dụng blockchain vào thanh toán và lưu trữ hồ sơ

MỚI CẬP NHẬT

21Shares nộp hồ sơ cho Dogecoin ETF tại Hoa Kỳ

21Shares nộp hồ sơ cho Dogecoin ETF tại Hoa Kỳ

Công ty quản lý tài sản kỹ thuật số 21Shares vừa chính thức nộp hồ sơ lên Ủy ban Chứng khoán và Giao dịch...
Căng thẳng thương mại thúc đẩy việc áp dụng tiền điện tử của các tổ chức

Căng thẳng thương mại thúc đẩy việc áp dụng tiền điện tử của các...

Căng thẳng thương mại toàn cầu gia tăng đang làm chao đảo thị trường tiền điện tử — nhưng đồng thời cũng có thể...

Paul Atkins được Thượng viện Mỹ phê chuẩn làm Chủ tịch SEC

Thượng viện Hoa Kỳ đã chính thức phê chuẩn Paul Atkins, ứng cử viên do Tổng thống Donald Trump đề cử, giữ chức Chủ...

Mục tiêu $100.000 của Bitcoin ‘quay trở lại’ sau khi Trump tạm dừng áp...

Bitcoin đã có một đợt phục hồi mạnh mẽ sau khi Tổng thống Hoa Kỳ Donald Trump tuyên bố tạm dừng áp thuế đối...
xrp-bat-tang

XRP bật tăng 13% sau động thái bất ngờ từ Trump và sự ra...

Giá XRP đã bất ngờ tăng vọt 13% trong ngày, vượt ngưỡng kháng cự quan trọng $2, ngay sau khi Tổng thống Donald Trump...
ngay-10-4-phan-tich

Phân tích kỹ thuật ngày 10 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Thị trường tài sản rủi ro tiếp tục trải qua những biến động dữ dội trong bối cảnh căng thẳng thương mại leo thang...

SEC phê duyệt giao dịch quyền chọn đối với các ETF Ethereum giao ngay

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vừa chính thức phê duyệt việc giao dịch quyền chọn đối với một số...

AAVE tăng vọt 13% sau khi đề xuất mua lại được cộng đồng thông...

Ngày 9/4, Aave thông báo cộng đồng nắm giữ token AAVE đã chính thức thông qua đề xuất quản trị nhằm triển khai chương...

Tiền điện tử có thể gây bất ổn tài chính: ESMA

Cơ quan Chứng khoán và Thị Trường Châu Âu (ESMA) cảnh báo rằng tiền điện tử ngày càng trở thành mối đe dọa đối...
Giá Bitcoin tăng vọt lên 83,5 nghìn đô la

Giá Bitcoin tăng vọt lên 83,5 nghìn đô la sau khi Trump tuyên bố...

Ngày 9 tháng 4, thị trường chứng khoán Mỹ và tiền điện tử đã chứng kiến sự biến động đáng kể sau khi Tổng...

Cộng đồng vẫn hoài nghi về Pi Network dù giá phục hồi nhẹ

Pi Network (PI) gần đây đã trải qua một đợt giảm giá mạnh, hình thành mức thấp nhất mọi thời đại (ATL) mới. Dù...
Bitget

Bitget đốt 30 triệu BGB trong quý 1/2025, có ý nghĩa gì đối với...

Bitget đang đẩy mạnh chiến lược giảm phát cho token BGB bằng cách thực hiện các đợt đốt token quy mô lớn. Trong thị...
Bán hay mua?

Bán hay mua? Cá voi tiền điện tử phản ứng thế nào với sự...

Thị trường tiền điện tử đang đối mặt với làn sóng bán tháo mạnh mẽ dưới áp lực từ các chính sách thuế quan...

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 9 tháng...

Thị trường tiền điện tử tiếp tục chìm trong sắc đỏ trong phiên giao dịch hôm nay, khi tổng vốn hóa toàn thị trường...
DOGE

Giá DOGE vẫn ổn định khi 21Shares ra mắt DOGE ETP đầu tiên tại...

21Shares vừa chính thức niêm yết sản phẩm Dogecoin ETP trên SIX Swiss Exchange, với mã giao dịch là “DOGE”. Sự kiện này đánh...
link

LINK có nguy cơ giảm xuống 7,5 đô la?

Chainlink (LINK) đang phải đối mặt với áp lực giảm mạnh khi giá giảm hai chữ số trong tuần qua. Một nhà phân tích...