Hacker Triều Tiên sử dụng game NFT giả để đánh cắp thông tin đăng nhập ví

Updated: 29/10/2024 at 6:30

Gần đây, các hacker có liên quan đến Lazarus Group của Triều Tiên đã thực hiện một cuộc tấn công mạng tinh vi bằng cách sử dụng một game giả mạo dựa trên NFT để khai thác lỗ hổng zero-day trong Google Chrome.

Theo báo cáo, lỗ hổng này đã cho phép các hacker truy cập vào ví tiền điện tử của nhiều người dùng.

Khai thác lỗ hổng Zero-Day của Chrome

Các nhà phân tích bảo mật Boris Larin và Vasily Berdnikov từ Kaspersky Labs đã chỉ ra rằng những kẻ tấn công đã tạo ra một bản sao của game blockchain mang tên DeTankZone, quảng cáo là một game MOBA theo cơ chế “play-to-earn” (P2E). Chúng đã nhúng mã độc vào trang web detankzone[.]com, cho phép lây nhiễm các thiết bị mà không cần tải xuống phần mềm.

Tập lệnh này khai thác một lỗi nghiêm trọng trong công cụ JavaScript V8 của Chrome, cho phép bỏ qua các biện pháp bảo vệ và thực thi code từ xa. Lỗ hổng này đã cho phép các hacker Triều Tiên cài đặt phần mềm độc hại có tên Manuscrypt, qua đó kiểm soát hệ thống của nạn nhân.

Nguồn: Kaspersky Labs

Kaspersky đã báo cáo lỗ hổng này cho Google, và Google đã nhanh chóng phát hành bản vá bảo mật. Tuy nhiên, trước khi bản vá được triển khai, những hacker này đã tận dụng kẽ hở, gây ảnh hưởng lớn đến người dùng và doanh nghiệp toàn cầu.

Larin và nhóm Kaspersky cũng nhấn mạnh rằng những kẻ tấn công đã áp dụng các chiến thuật kỹ thuật xã hội tinh vi. Chúng đã quảng bá game nhiễm mã độc trên các nền tảng như X (Twitter) và LinkedIn, thuê những người có ảnh hưởng nổi tiếng trong lĩnh vực tiền điện tử để phát tán tài liệu marketing do AI tạo ra.

Kế hoạch này nhắm đến các trang web chuyên nghiệp và tài khoản LinkedIn uy tín, tạo ấn tượng về tính hợp pháp, từ đó khiến người dùng dễ dàng tin tưởng và truy cập vào trò chơi.

Hoạt động của Lazarus Group nhắm đến tiền điện tử

Đáng chú ý, game NFT này được thiết kế đầy đủ với các yếu tố thực sự như logo, giao diện và mô hình 3D. Tuy nhiên, bất kỳ ai truy cập trang web đều có nguy cơ bị lây nhiễm phần mềm độc hại, từ đó thu thập thông tin nhạy cảm, bao gồm thông tin đăng nhập ví tiền điện tử, giúp Lazarus Group thực hiện các vụ trộm quy mô lớn.

Lazarus Group đã có một lịch sử dài với tiền điện tử. Vào tháng 4, nhà điều tra ZachXBT đã liên kết nhóm này với hơn 25 vụ hack từ năm 2020 đến 2023, thu về hơn 200 triệu đô la.

Bộ Ngân khố Hoa Kỳ cũng đã tiết lộ rằng Lazarus có liên quan đến vụ hack Ronin Bridge vào năm 2022, khi nhóm này bị cáo buộc đã đánh cắp hơn 600 triệu đô la Ether (ETH) và USD Coin (USDC).

Dữ liệu từ công ty 21.co vào tháng 9 năm 2023 cho thấy nhóm tội phạm này đang nắm giữ hơn 47 triệu đô la tiền điện tử, bao gồm Bitcoin (BTC), Binance Coin (BNB), Avalanche (AVAX) và Polygon (MATIC).

Từ năm 2017 đến 2023, Lazarus được cho là đã đánh cắp lượng tài sản kỹ thuật số trị giá hơn 3 tỷ đô la.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo CryptoPotato

Được đề cập trong bài viết
Mới cập nhật

Ủy ban Ngân hàng Thượng viện Mỹ cho biết sẽ không tổ chức phiên đánh dấu (markup hearing) đối với dự luật cấu trúc thị trường crypto cho đến năm sau, dù trước đó kỳ vọng có thể diễn ra vào cuối tuần này. Theo ủy ban, các nghị sĩ... ...

Bitcoin (BTC) giảm xuống dưới mốc 86.000 USD vào đêm qua (15/12), tiếp tục mở rộng tình trạng mất cân bằng thanh khoản khi các nhà đầu tư nhỏ lẻ liên tục mua vào mỗi khi giá điều chỉnh. Tuy nhiên, các nhà đầu tư lớn lại tận dụng nhu... ...

Quyền riêng tư trong lĩnh vực tiền điện tử đang chuyển mình mạnh mẽ, khác biệt rõ nét so với các chu kỳ phát triển trước đây. Nhà đầu tư nổi tiếng Balaji Srinivasan gần đây nhận định rằng tám năm tới sẽ là giai đoạn quyền riêng tư định... ...

Thị trường tiền điện tử chuẩn bị chứng kiến làn sóng phát hành token trị giá khoảng 666,4 triệu USD trong tuần thứ ba của tháng 12 năm 2025. Những dự án nổi bật như LayerZero (ZRO), Arbitrum (ARB) và Sei (SEI) sẽ tiến hành mở khóa nguồn cung token... ...

Dogecoin (DOGE) nhích lên gần 2% tại thời điểm viết bài vào thứ Hai, lấy lại phần nào đà sau khi giảm 3,57% trong phiên trước đó. Dẫu vậy, meme coin này vẫn đứng trước rủi ro đánh mất vùng tích lũy, khi lực cầu từ khối tổ chức suy... ...

Nhiều dữ liệu kinh tế quan trọng của Mỹ trong khoảng thời gian từ ngày 15 tháng 12 đến 19 tháng 12 đang đặt Bitcoin vào một thời điểm bước ngoặt. Các chuyên gia phân tích hiện chia thành hai luồng ý kiến: một bên lo ngại về khả năng... ...

Giá Cardano (ADA) đang dao động ổn định quanh vùng 0,40 USD tại thời điểm viết bài vào thứ Hai, sau khi nỗ lực bứt phá lên trên ranh giới trên của mô hình cái nêm trong tuần trước không thành công. Dù biến động giá ngắn hạn vẫn tương... ...

Năm 2026 chỉ còn chưa đầy ba tuần nữa, và các chuyên gia thị trường đã bắt đầu công bố những dự báo cho lĩnh vực crypto. Một trong những góc nhìn đáng chú ý đến từ Richard Teng, đồng CEO của sàn giao dịch crypto lớn nhất thế giới,... ...

Bittensor (TAO) ghi nhận mức tăng hơn 2% tại thời điểm viết bài vào thứ Hai, qua đó lấy lại một phần đà giảm khoảng 5% trong phiên Chủ nhật trước đó. Động lực phục hồi chủ yếu đến từ sự kiện halving dự kiến diễn ra trong ngày, theo... ...

Sau ba năm phát triển, Firedancer chính thức hoạt động trên mainnet Solana vào tháng 12/2025, sau khi tạo ra hơn 50.000 block trong 100 ngày thử nghiệm với một số ít validator. Cột mốc được tài khoản chính thức của Solana công bố ngày 12/12 không chỉ là một... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode