Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Mới cập nhật

Gem Wallet – ví tự lưu ký mã nguồn mở hoàn toàn – vừa công bố hạ tầng USDT toàn diện trên hơn 10 blockchain, nhằm giải quyết tình trạng phân mảnh khi sử dụng stablecoin phổ biến nhất thị trường. Trong bối cảnh vốn hóa USDT đã vượt 140... ...

Khi cộng đồng nhà phát triển blockchain tranh luận về các bản nâng cấp giao thức nhằm đối phó với rủi ro tấn công từ máy tính lượng tử trong tương lai, nhà sáng lập Cardano Charles Hoskinson cho rằng vấn đề cốt lõi không nằm ở “nên thay đổi... ...

Đề xuất kích hoạt cơ chế thu phí của giao thức Uniswap, được gọi là “UNIfication”, nhiều khả năng sẽ được thông qua và chính thức triển khai vào cuối tuần này, sau khi đạt ngưỡng 40 triệu phiếu bầu – điều kiện cần để kích hoạt một trong những... ...

Phó Chủ tịch Dfinity Foundation, ông Lomesh Dutta, nhận định rằng làn sóng các công cụ no-code ứng dụng trí tuệ nhân tạo đang nổi lên mạnh mẽ sẽ tạo ra bước chuyển quan trọng trong việc xây dựng và phát triển ứng dụng, hướng tới một hạ tầng an... ...

Tại Brazil, làn sóng chấp nhận crypto không được dẫn dắt bởi các trader mạo hiểm đặt cược vào những token biến động mạnh. Thay vào đó, động lực chính đến từ nhóm nhà đầu tư trẻ, thận trọng hơn, những người ưu tiên stablecoin và trái phiếu được token... ...

Câu chuyện về việc các “thợ đào Bitcoin đang bán tháo” luôn mang lại cảm giác dễ chịu theo cách mà những câu chuyện đơn giản thường có. Giá trượt dốc, thợ đào cạn kiệt oxy, coin tràn lên các sàn giao dịch, và thế là giá bị vùi dập... ...

Pi Coin đang chịu áp lực bán trở lại khi đợt điều chỉnh gần đây đẩy giá xuống dưới ngưỡng 0,200 USD. Diễn biến này cho thấy niềm tin của thị trường đang suy yếu, trong bối cảnh tâm lý thận trọng và do dự ngày càng lan rộng trong... ...

Alex Thorn, Giám đốc nghiên cứu toàn hệ thống của Galaxy Digital, cho rằng năm 2026 có thể là một trong những giai đoạn khó dự báo nhất đối với Bitcoin, dù công ty vẫn giữ quan điểm lạc quan trong dài hạn. Trong bài đăng trên X ngày 21/12,... ...

Ethereum đã bước vào xu hướng điều chỉnh ngắn hạn sau khi không thể trụ vững trên mốc hỗ trợ quan trọng 3.400 USD cách đây khoảng sáu ngày. Kể từ thời điểm đó, giá Ethereum (ETH) liên tục dao động trong một kênh giảm tương đối rõ rệt, có... ...

Bitcoin (BTC) dao động quanh vùng 89.000 USD vào sáng thứ 2, khi tâm lý thị trường trở nên hứng khởi hơn khi tuần mới bắt đầu. Nhà phân tích: Bitcoin sẽ bứt phá theo xu hướng tăng trong “vài ngày tới” Dữ liệu từ TradingView cho thấy BTC/USD gần... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode