Theo The Hacker News, hacker Triều Tiên đang chuyển mục tiêu từ các lập trình viên sang ứng viên không chuyên trong lĩnh vực tiền điện tử bằng malware BeaverTail và InvisibleFerret. Các phần mềm độc hại này đánh cắp tài khoản đăng nhập và ví tiền điện tử, hoạt động trên cả macOS và Windows.
Chiêu thức phổ biến là lừa nạn nhân chạy các lệnh “sửa lỗi” giả mạo lỗi micro hoặc camera khi ghi video trên website giả, từ đó cài đặt gói malware. Phiên bản mới không còn yêu cầu cài JavaScript hay Python, khiến việc tấn công dễ dàng hơn.
BeaverTail từng được xác nhận do Triều Tiên sử dụng, với các IP liên quan đến nước này. Binance CEO Changpeng Zhao cũng từng cảnh báo về việc hacker Triều Tiên giả dạng ứng viên, nhà tuyển dụng hoặc người dùng trong ngành crypto.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.