Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử thông qua phần mềm độc hại mới

Updated: 10/11/2024 at 16:00

BlueNoroff, nhóm hacker khét tiếng của Triều Tiên, được biết đến với hàng loạt vụ tấn công mạng và lừa đảo từ năm 2019, hiện đang nhắm vào các công ty tiền điện tử thông qua một phần mềm độc hại mới nhằm tấn công máy tính MacOS.

Theo báo cáo từ SentinelLabs, phần mềm độc hại này có tên gọi “Hidden Risk,” được phát tán qua các tệp PDF theo nhiều giai đoạn. Nhóm hacker sử dụng các tiêu đề tin tức giả mạo và báo cáo nghiên cứu thị trường tiền điện tử hợp pháp để lừa gạt những cá nhân và tổ chức thiếu cảnh giác.

Khi người dùng tải xuống tệp PDF, một tệp PDF giả mạo có vẻ hợp pháp sẽ được tải xuống và mở ra, trong khi phần mềm độc hại lại âm thầm tải xuống một tệp khác trên màn hình MacOS ở chế độ nền.

Gói phần mềm độc hại này bao gồm nhiều chức năng tinh vi, cho phép hacker truy cập từ xa vào máy tính của nạn nhân nhằm đánh cắp thông tin nhạy cảm, bao gồm cả khóa cá nhân của ví tài sản kỹ thuật số và các nền tảng khác.

Hacker Triều Tiên BlueNoroff nhắm vào các công ty tiền điện tử bằng phần mềm độc hại mới
Nguồn: SentinelLabs

FBI cảnh báo về hoạt động của hacker Triều Tiên

Cục Điều tra Liên bang Hoa Kỳ (FBI) đã nhiều lần cảnh báo về BlueNoroff, nhóm hacker lớn hơn Lazarus, cùng các đối tượng xấu khác có liên hệ với chính quyền Triều Tiên trong những năm qua.

Vào tháng 4 năm 2022, FBI cùng Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã đưa ra cảnh báo, đồng thời khuyến nghị các công ty tiền điện tử áp dụng các biện pháp phòng ngừa để giảm thiểu rủi ro từ các nhóm hacker được nhà nước bảo trợ.

Ngay sau đó, vào tháng 12 năm 2022, BlueNoroff đã khởi động một chiến dịch lừa đảo khác, nhắm vào các công ty và ngân hàng. Nhóm hacker này tạo ra hơn 70 tên miền giả, giả danh các công ty đầu tư mạo hiểm hợp pháp để xâm nhập vào máy tính của nạn nhân và đánh cắp tài sản.

Mới đây nhất, vào tháng 9 năm 2024, FBI cho biết Lazarus Group lại tiếp tục sử dụng các kỹ thuật lừa đảo qua hình thức xã hội để chiếm đoạt tiền điện tử. Theo FBI, nhóm hacker nhắm vào các nhân viên làm việc tại các sàn giao dịch tập trung và các công ty tài chính phi tập trung thông qua các lời mời làm việc giả mạo.

Mục tiêu của hoạt động lừa đảo là xây dựng mối quan hệ và tạo dựng lòng tin với nạn nhân. Sau khi lòng tin đã được thiết lập, hacker dụ dỗ nạn nhân nhấp vào các đường link độc hại ngụy trang dưới dạng bài kiểm tra tuyển dụng và đơn ứng tuyển, dẫn đến việc hệ thống của họ bị xâm nhập và tài sản trong các ví điện tử bị đánh cắp hoàn toàn.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) tiếp tục chịu áp lực điều chỉnh khi giá lùi xuống dưới ngưỡng 86.000 USD tại thời điểm ghi nhận vào ngày thứ Ba, đánh dấu chuỗi năm phiên giảm liên tiếp. Bức tranh tâm lý trên thị trường đang cho thấy sự phân hóa rõ nét trong... ...

Các nhà phân tích của Grayscale cho rằng thị trường crypto đang bước vào giai đoạn phục hồi mạnh, với lực cầu đủ lớn để đưa Bitcoin lên mức cao kỷ lục mới trong nửa đầu năm 2026. Nhận định này được đưa ra trong báo cáo triển vọng 2026... ...

Stellar (XLM) kéo dài chuỗi giảm sang phiên thứ bảy liên tiếp, mất hơn 1% tại thời điểm ghi nhận vào thứ Ba. Tiền điện tử thường được xem là đối thủ cạnh tranh trực tiếp của Ripple (XRP) đang cho thấy dấu hiệu suy yếu rõ rệt trong lực... ...

Giá Ondo (ONDO) vẫn đang trong xu hướng điều chỉnh khi giao dịch dưới ngưỡng 0,40 USD tại thời điểm viết bài vào thứ Ba, sau cú giảm khoảng 6% trong phiên trước đó. Dù vậy, Ondo Finance mới đây đã công bố kế hoạch tích hợp với Solana (SOL)... ...

Litecoin (LTC) tiếp tục đối mặt với làn sóng bán tháo mạnh, giao dịch dưới ngưỡng 78 USD trong phiên thứ Ba, qua đó nối dài chuỗi lao dốc lên bảy phiên liên tiếp sau khi không thể vượt qua vùng kháng cự then chốt. Khi sự quan tâm trên... ...

Sui (SUI) tiếp tục đối mặt với áp lực bán mạnh khi đà giảm được kéo dài sang phiên thứ ba liên tiếp. Tại thời điểm ghi nhận vào thứ Ba, giá SUI giảm thêm khoảng 1%, phản ánh xu hướng suy yếu chưa có dấu hiệu chững lại. Token... ...

Công an thành phố Đà Nẵng vừa triệt phá thành công một chuyên án lớn liên quan đến hành vi lừa đảo chiếm đoạt tài sản bằng hình thức kinh doanh đa cấp tiền ảo, với quy mô hoạt động trên phạm vi toàn quốc và số tiền chiếm đoạt... ...

Hoạt động trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất trong vòng 12 tháng khi năm sắp khép lại. Trung bình động 7 ngày của số lượng địa chỉ hoạt động hiện chỉ còn khoảng 660.000. Dù yếu tố mùa vụ thường khiến hoạt động chững lại vào... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode