Báo cáo mới từ Cisco Talos cho biết các tin tặc có liên hệ với Triều Tiên đang phát tán phần mềm độc hại “OtterCookie/BeaverTrail” thông qua ứng dụng tiền mã hóa giả và gói npm. Mã độc JavaScript này có khả năng đánh cắp thao tác bàn phím, nội dung clipboard, ảnh chụp màn hình và ví trình duyệt như MetaMask.
Nạn nhân thường bị dụ bằng các lời mời làm việc hoặc dự án tự do giả, khiến họ vô tình cài đặt mã độc, sau đó dữ liệu bị tải lên máy chủ của kẻ tấn công. Tin tặc nhắm đến người dùng có ví tiền điện tử. Các chuyên gia khuyến cáo nên giả định ví đã bị xâm nhập, nhanh chóng chuyển tiền và thu hồi quyền truy cập token. Cũng nên cài lại hệ điều hành và tránh chạy mã từ nguồn không đáng tin cậy. Ước tính tin tặc Triều Tiên đã đánh cắp gần 2 tỷ USD tiền mã hóa trong năm nay.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.