Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Mới cập nhật

Giá Bitcoin (BTC) hiện đang duy trì ổn định quanh ngưỡng 103.000 USD vào thời điểm viết bài hôm thứ Năm, sau khi hồi phục từ một mức hỗ trợ quan trọng trong phiên trước. Mặc dù sự phục hồi này mang tính tạm thời, áp lực từ nhu cầu... ...

Elon Musk lại một lần nữa khiến cộng đồng xôn xao. Bài đăng mới nhất của vị tỷ phú trên nền tảng X tiếp tục đưa Dogecoin (DOGE) trở lại tâm điểm chú ý. Ngay sau phát biểu của ông, đồng memecoin này nhanh chóng trở thành chủ đề nóng... ...

Aerodrome Finance (AERO) đã phòng thủ thành công vùng hỗ trợ quan trọng 0,75 USD, sau đó bật tăng mạnh lên đỉnh cục bộ 0,93 USD trước khi bước vào nhịp điều chỉnh nhẹ. Tại thời điểm viết bài, AERO đang được giao dịch quanh mức 0,901 USD, ghi nhận... ...

Cú sốc thị trường đầu tháng 11 đã khiến giới đầu tư bất ngờ, đi ngược hoàn toàn với kỳ vọng về một tháng tăng trưởng mạnh mẽ. Trong hai ngày 4/11 và 5/11, các đợt điều chỉnh sâu trên loạt token lớn đã làm lung lay tâm lý thị... ...

Cựu rapper Iggy Azalea, nay đã chuyển hướng sang lĩnh vực kinh doanh crypto, đang di chuyển memecoin MOTHER của mình sang một nền tảng phát hành token mới trên Solana, được thiết kế dành riêng cho nền kinh tế sáng tạo. Đây là bước đi mới nhất của nữ... ...

Solana (SOL) hiện đang giao dịch trên mốc 160 USD vào thời điểm hôm thứ Tư, duy trì đà tăng sau khi ghi nhận mức tăng 4% trong ngày trước đó, được thúc đẩy bởi xu hướng phục hồi chung của thị trường. Bên cạnh nhu cầu ổn định từ... ...

Trong suốt hơn một thập kỷ, Bitcoin tuân theo một “kịch bản đơn giản”: cứ mỗi 4 năm, phần thưởng khối giảm một nửa, nguồn cung bị thắt chặt, và giá lại lập đỉnh mới. Tuy nhiên, khi Bitcoin hiện giao dịch quanh mức hơn 100.000 USD — giảm gần... ...

Độ khó mạng lưới ở mức kỷ lục và phí giao dịch on-chain giảm sâu đã kéo lợi nhuận khai thác Bitcoin xuống mức thấp nhất trong hai năm, tạo ra sự phân hóa rõ rệt giữa các thợ đào hoạt động với biên lợi nhuận siêu mỏng và những... ...

Token ICP của giao thức Internet Computer đã ghi nhận mức tăng trưởng ấn tượng, gần 100% trong tuần vừa qua, vượt xa hiệu suất của thị trường chung vốn giảm 4,3% trong cùng kỳ. Đà tăng mạnh mẽ này được thúc đẩy bởi sự thay đổi tích cực trong... ...

Trong tuần này, câu hỏi lớn nhất trong cộng đồng tiền điện tử là liệu chu kỳ tăng trưởng có còn nguyên vẹn, và khi nào làn sóng tăng giá sẽ quay trở lại. Hai chuyên gia phân tích vĩ mô nổi tiếng đã cùng nhận định rằng nguyên nhân... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode