Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Mới cập nhật

Avalanche (AVAX) một lần nữa trở thành tâm điểm của thị trường sau khi AVAX One tiến hành mua lại 2,4 triệu cổ phiếu trong khuôn khổ chương trình mua lại trị giá 40 triệu USD. Theo thông tin cập nhật mới nhất, động thái này được xem là tín... ...

Các nhà đầu tư bán lẻ đang tích cực thu mua Bitcoin sau khi giá giảm xuống dưới ngưỡng 70.000 USD. Tuy nhiên, theo nền tảng phân tích tâm lý thị trường tiền điện tử Santiment, các hoạt động giao dịch của “cá voi” cho thấy giá Bitcoin có thể... ...

Thị trường đang buộc nhà đầu tư đưa quản trị rủi ro trở lại vị trí trung tâm. Xét trên phương diện kỹ thuật, dòng tiền chảy vào trong tuần qua đã đẩy nhiều tài sản vốn hóa lớn vượt qua mức đỉnh tháng, qua đó khơi dậy trở lại... ...

Các nhà lập pháp tại Washington đang đồng loạt thúc đẩy nhiều sáng kiến nhằm hạn chế những góc nhạy cảm nhất của thị trường dự đoán, sau khi hàng trăm triệu USD được đổ vào các cược liên quan đến hành động quân sự của Mỹ tại Iran. Trong... ...

Pump.fun (PUMP) gần như không ghi nhận phản ứng đáng kể trước những diễn biến liên quan đến đội ngũ dự án trong 24 giờ qua. Ở thời điểm hiện tại, tâm lý thị trường dường như đang được định hình chủ yếu bởi hành động của các nhà đầu... ...

Phố Wall đang rót hàng tỷ USD vào các công ty khai thác Bitcoin niêm yết công khai. Tuy nhiên, luận điểm đầu tư này không còn xoay quanh tương lai của ngành khai thác crypto. Thay vào đó, các tổ chức tài chính đang xem những doanh nghiệp này... ...

Bitcoin (BTC) thường nhận được cái nhìn tiêu cực từ một số nhà đầu tư do những đợt sụt giảm hai chữ số mạnh mẽ, gây tổn thất nặng nề cho những người mua vào muộn. Tuy nhiên, dữ liệu lịch sử cho thấy rằng, kết quả đầu tư có... ...

Hyperliquid (HYPE) thời gian gần đây ghi nhận diễn biến giá khá trì trệ khi dao động quanh mốc 30 USD. Sự hình thành của mô hình tam giác đối xứng cho thấy giá HYPE đang ở giai đoạn tích lũy và có thể bứt phá theo cả hai hướng.... ...

Ripple đang củng cố lập luận rằng họ có thể giúp các tổ chức tài chính di chuyển giá trị liền mạch giữa hệ thống tài chính truyền thống, stablecoin và mạng blockchain. Hai thông báo quan trọng đầu tháng 3 cho thấy công ty đang xây dựng một hệ... ...

Quý I/2026 chứng kiến làn sóng thanh lọc mạnh mẽ trong ngành crypto khi nhiều dự án buộc phải đóng cửa do thanh khoản suy giảm, mô hình kinh tế không còn hiệu quả và doanh thu không đủ duy trì hoạt động. Ngay cả những dự án từng gọi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode