Nhóm hacker Triều Tiên Lazarus đã sử dụng Telegram để đánh cắp tiền điện tử

Updated: 11/01/2020 at 7:54

Trong một tuyên bố được công bố vào thứ Tư, ngày 8 tháng 1, các nhà nghiên cứu bảo mật của Kaspersky cho biết họ đã tìm thấy bằng chứng cho thấy Lazarus, một nhóm hacker Triều Tiên, đã sử dụng một loại virus mới để đánh cắp tiền điện tử.

Virus mà Lazarus sử dụng đã lây nhiễm cho cả máy tính Mac và người dùng Windows. Kaspersky cho biết nhóm này hoạt động rất cẩn thận, sử dụng các chiến thuật và quy trình cải tiến trên mạng xã hội để đánh cắp tiền điện tử.

Nói cách khác, Lazarus đã quản lý các hệ thống bị virus tấn công, mua bất hợp pháp tiền điện tử từ các máy tính của các nạn nhân bị xâm nhập mà không hề bị phát hiện. Lazarus đã tiến hành đưa virus vào trong bộ nhớ thay vì từ ổ đĩa cứng để không bị phát hiện .

Kaspersky đã xác định được một loại virus macOS và Windows mới có tên UnionCryptoTrader, dựa trên các phiên bản được phát hiện trước đó. Một phần mềm độc hại mới, nhắm mục tiêu đến người dùng Mac, có tên là MarkMakingBot. Công ty an ninh mạng lưu ý rằng Lazarus đã điều chỉnh MarkMakingBot, đó là giai đoạn trung gian trong những thay đổi quan trọng của phần mềm độc hại macOS. Các nhà nghiên cứu cho biết các máy Windows bị nhiễm virus thông qua tệp WFCUpdater nhưng không thể xác định trình cài đặt gốc.

Các nhà nghiên cứu bảo mật đã đặt tên cho làn sóng chiến thuật mới là “Chiến dịch AppleJeus”, được phát hiện vào năm 2018 và diễn ra trong suốt năm 2019.

Lazarus hiện đang sử dụng Telegram để phát tán phần mềm độc hại

Các nhà nghiên cứu cho biết Lazarus hiện đang sử dụng Telegram – ứng dụng phổ biến trong cộng đồng tiền điện tử – để phát tán phần mềm độc hại.

Các phiên bản Windows được cho là bị nhiễm virus từ thư mục tải xuống Telegram. Các nhà nghiên cứu hàng đầu tin rằng hacker đã cung cấp trình cài đặt bị thao túng cho Telegram.

Telegram được sử dụng để phát tán phần mềm độc hại trên một trang web fake, có giao diện đồ họa hiển thị giá Bitcoin trên một số sàn giao dịch.

Các nhà nghiên cứu cho biết họ đã xác định được một số nạn nhân có trụ sở tại Anh, Ba Lan, Nga và Trung Quốc. Một số nạn nhân là các doanh nghiệp tiền điện tử. Vào tháng 8 năm ngoái, theo một báo cáo được công bố bởi Liên Hợp Quốc, các hacker Triều Tiên bị cáo buộc đã đánh cắp 2 tỷ đô la từ các tổ chức tài chính nước ngoài và các sàn giao dịch.

Thùy Ngân

Theo Azcoin News

Được đề cập trong bài viết
Mới cập nhật

Các meme coin đồng loạt bứt phá trong phiên thứ Ba, cùng đà phục hồi của toàn thị trường crypto khi tâm lý ưa rủi ro có dấu hiệu cải thiện. Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đều ghi nhận mức tăng ấn tượng, nối tiếp đà đi... ...

Trong tuần vừa qua, giá Solana (SOL) đã vượt mốc 91 USD, ghi nhận mức tăng ấn tượng 11%. Dòng vốn đầu tư vào các quỹ ETF của Solana cũng đạt 34 triệu USD chỉ trong nửa đầu tháng 3, tương đương với tốc độ tăng trưởng của tháng 2.... ...

Trong tuần này, thị trường đang cho thấy những tín hiệu phục hồi tích cực, tuy nhiên, các trader ngắn hạn lại đang mạnh tay phân bổ vốn và sử dụng đòn bẩy cao vào các vị thế Long. Hành động này tạo điều kiện thuận lợi cho các đợt... ...

Thị trường tài chính toàn cầu đang chịu áp lực do căng thẳng leo thang từ cuộc khủng hoảng Trung Đông. Tuy nhiên, thị trường crypto lại cho thấy khả năng chống chịu đáng chú ý, khi giá nhiều tài sản số vẫn duy trì xu hướng tích cực bất... ...

PancakeSwap (CAKE) đã ghi nhận một đợt tăng trưởng ấn tượng trong những ngày gần đây, với mức tăng 13% trong tuần qua và 8,2% chỉ trong vòng 24 giờ. Đà tăng này xuất hiện sau khoảng thời gian tích lũy kéo dài một tháng trong biên độ giá $1,2-$1,3.... ...

Bitcoin (BTC) đã có thời điểm vượt mốc 74.000 USD trong ngày hôm nay, đánh dấu mức cao nhất kể từ đầu tháng 2. Diễn biến này khiến nhiều nhà phân tích lạc quan rằng một đợt tăng giá mạnh hơn có thể đang hình thành, đặc biệt nếu tài... ...

Thanh khoản của bitcoin đang âm thầm thắt chặt khi lượng BTC nắm giữ trên các sàn giao dịch giảm xuống mức thấp nhất kể từ tháng 11/2017. Diễn biến này cho thấy nguồn cung có thể giao dịch ngay trên thị trường đang thu hẹp, trong bối cảnh các... ...

Nền tảng NFT OpenSea đã quyết định trì hoãn kế hoạch phát hành token SEA được mong đợi từ lâu, theo thông báo của CEO Devin Finzer vào thứ Hai. Trên mạng xã hội X, Finzer cho biết đội ngũ đang phát triển sản phẩm với tốc độ cao và... ...

Bitcoin (BTC) đã tăng lên 74.508 USD trong phiên thứ Ba, tiến sát vùng kháng cự ngắn hạn quan trọng. Theo báo cáo mới nhất từ nền tảng phân tích tâm lý thị trường Santiment, các ví nắm giữ từ 10 đến 10.000 BTC đang quay lại tích lũy —... ...

Tel Aviv, Israel, ngày 16/3/2026 Playnance, công ty hạ tầng Web3 đứng sau hệ sinh thái GCOIN đang phát triển, đã công bố ra mắt GCOIN Staking – cơ chế mới nhằm tăng cường sự tham gia dài hạn của cộng đồng vào nền kinh tế giải trí Web3 của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode