Hacker Triều Tiên triển khai phần mềm độc hại ‘Durian’ để nhắm mục tiêu vào các công ty tiền điện tử

Updated: 13/05/2024 at 14:03

Những hacker Triều Tiên đang sử dụng một biến thể mã độc mới “ấn tượng” được gọi là “Durian” để tấn công các công ty tiền điện tử Hàn Quốc, theo một báo cáo vào ngày 9 tháng 5 từ công ty an ninh mạng có trụ sở chính tại Nga, Kaspersky.

Nhóm hacker Triều Tiên Kimsuky đã sử dụng phần mềm độc hại mới này trong một loạt các cuộc tấn công nhắm vào ít nhất hai công ty tiền điện tử cho đến nay.

Điều này được thực hiện thông qua một cuộc tấn công “kiên trì” bằng cách lợi dụng phần mềm bảo mật hợp lệ được sử dụng độc quyền bởi các công ty tiền điện tử ở Hàn Quốc.

Phần mềm độc hại Durian trước đây không được biết đến đã hoạt động như một trình cài đặt triển khai một luồng liên tục của phần mềm độc hại bao gồm một cánh cửa phía sau được biết đến là “AppleSeed”, một công cụ proxy tùy chỉnh được biết đến là LazyLoad và các công cụ hợp lệ khác như Chrome Remote Desktop.

“Durian tự hào với chức năng cánh cửa phía sau toàn diện, cho phép thực hiện các lệnh được gửi, tải xuống các tệp tin bổ sung và trích xuất các tệp,” Kaspersky viết.

Ngoài ra, Kaspersky lưu ý rằng LazyLoad cũng đã được sử dụng bởi Andariel, một chi nhánh trong tổ chức hacker Triều Tiên Lazarus Group — điều này cho thấy một sự “liên kết mong manh” giữa Kimsuky và nhóm hacker khét tiếng hơn.

Xuất hiện lần đầu vào năm 2009, Lazarus đã khẳng định vị thế của mình là một trong những nhóm hacker tiền điện tử nổi tiếng nhất.

Vào ngày 29 tháng 4, nhà nghiên cứu blockchain độc lập ZachXBT tiết lộ rằng Lazarus đã rửa tiền thành công hơn 200 triệu đô la tiền điện tử trong giai đoạn từ 2020 đến 2023.

Tổng cộng, Lazarus bị buộc tội đã lấy cắp hơn 3 tỷ đô la tài sản tiền điện tử trong sáu năm, tính đến năm 2023.

Lazarus được công nhận đã lấy cắp hơn 17% — hơn 309 triệu đô la — của tổng số tiền bị lấy cắp vào năm 2023. Trong suốt năm 2023, hơn 1,8 tỷ đô la tiền điện tử đã bị mất do các cuộc tấn công và khai thác, theo một báo cáo ngày 28 tháng 12 của Immunefi.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Thạch Sanh

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Hơn 35 công ty tiền mã hóa đã gây áp lực buộc Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) phải chính thức hóa hướng dẫn về môi giới DeFi mà cơ quan này vừa ban hành. Trong bức thư dài 3 trang, nhóm do tổ chức vận... ...

Thị trường tiền mã hóa đã giành lại mốc 2.500 tỷ đô la với một số altcoin có hiệu suất vượt trội so với thị trường chung. Bitcoin [BTC] đang tiến gần đến mốc 80.000 đô la, cho thấy sự chuyển dịch sang tâm lý tích cực trong thị trường... ...

Ripple [XRP] đang bước vào một giai đoạn bình lặng hơn khi sự hưng phấn đầu cơ giảm dần và vị thế trên thị trường phái sinh được thiết lập lại trên toàn thị trường. Lượng hợp đồng mở (OI) hiện duy trì ở mức gần 2,5 tỷ USD, thấp... ...

Giá Hyperliquid [HYPE] đã ghi nhận những biến động tối thiểu trong 24 giờ qua. Tuy nhiên, triển vọng ngắn hạn của nó trong vài tuần, nếu không muốn nói là vài tháng tới, dường như đang ở mức tăng trưởng tại thời điểm viết bài. Các chủ sở hữu... ...

Thị trường nén dưới mức kháng cự càng lâu, động lực cung càng kiểm soát mạnh mẽ thiết lập giá. Đáng chú ý, thiết lập thị trường hiện tại của Bitcoin (BTC) dường như đang củng cố kịch bản này. Về mặt kỹ thuật, đợt tăng giá 13,7% của BTC... ...

Hồ Chí Minh, ngày 24/04/2026 – MEXC Ventures vừa tổ chức thành công sự kiện “Từ trái tim đến trái tim” – hoạt động hiến máu nhân đạo và thiện nguyện ý nghĩa, đồng tổ chức cùng Trung tâm Hiến máu Nhân đạo TP. Hồ Chí Minh thuộc Hội Chữ... ...

Thị trường tiền điện tử đã bước vào một giai đoạn suy yếu kéo dài sau khi đạt đỉnh vào tháng 10 năm 2025, thời điểm các tài sản lớn, bao gồm cả Bitcoin, thiết lập mức cao nhất. Những gì diễn ra sau đó là chuỗi năm tháng rút... ...

Hoạt động thị trường của Toncoin [TON] đã chậm lại đáng kể trong các phiên gần đây, với cả giá và khối lượng giao dịch đều kéo dài quỹ đạo đi xuống. Sự suy yếu này xuất hiện vào một thời điểm nhạy cảm đối với tài sản này, khi... ...

Quá trình token hóa đang chuẩn bị chiếm lĩnh vị thế thống trị. Trong ba năm qua, vốn hóa thị trường của các tài sản thế giới thực (RWA) được token hóa đã tăng gấp 20 lần. Tương tự, vốn hóa thị trường RWA được token hóa đã đạt mức... ...

Michael van de Poppe, nhà sáng lập MN Trading Capital, không kỳ vọng Bitcoin sẽ giảm xuống dưới 75.000 USD trong tương lai gần, ngay cả khi các nhà giao dịch trên Polymarket đang đặt cược vào một kết quả khác. Động lực từ đợt tăng giá gần đây của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode