Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Dogecoin (DOGE) một lần nữa cho thấy dấu hiệu của việc lịch sử lặp lại, với mô hình 1-2 (*) nổi tiếng của nó tái xuất hiện trên các biểu đồ. Sau khi phá vỡ kênh giá quan trọng từ $0,22 đến $0,24, động lực đang gia tăng khi các... ...

Trong quý này, giá Cardano (ADA) đã có những bước tăng trưởng ấn tượng, vượt trội so với phần lớn thị trường, với mức tăng khoảng 66% chỉ trong 90 ngày qua, theo các tin tức và dữ liệu mới nhất. Tuy nhiên, tuần qua đã chứng kiến sự biến... ...

Theo dữ liệu mới nhất từ Nansen, các cá voi và những ví tiền hàng đầu đang tích lũy hàng triệu token, bất chấp biến động thất thường của thị trường. PERP: Tích lũy khi giá suy yếu Trong 24 giờ qua, 25 ví nắm giữ lớn nhất của Perpetual... ...

Đồng sáng lập Ethereum, Vitalik Buterin, cho rằng DeFi rủi ro thấp có tiềm năng trở thành ứng dụng cốt lõi của Ethereum, tương tự như cách tìm kiếm đóng vai trò nền tảng cho Google. Theo ông, các giao thức DeFi hiện nay đã trở nên an toàn hơn,... ...

Vì sao các nhà phân tích Coinbase cho rằng ETH đang bước vào vùng ‘buy the dip’? Theo họ, đợt giảm giá gần đây kết hợp với trạng thái trung lập trên thị trường quyền chọn đã tạo nên mặt bằng giá được xem là khá lý tưởng cho nhà... ...

Mike Wilson, Giám đốc đầu tư của Morgan Stanley, vừa đưa ra một khuyến nghị táo bạo, phá vỡ quan niệm truyền thống về danh mục 60/40 (60% cổ phiếu, 40% trái phiếu). Thay vào đó, ông đề xuất mô hình 60/20/20, trong đó vàng chính thức trở thành một... ...

Spot Taker CVD cho thấy lực bán duy trì liên tục, trong khi các trader hợp đồng tương lai vẫn giữ thế trung lập, khiến giá BONK tiếp tục chịu áp lực suy giảm. Đâu là yếu tố hỗ trợ triển vọng tăng trưởng dài hạn của BONK? Với gần... ...

Hôm nay, thị trường tiền điện tử đã chứng kiến sự chuyển mình về giá cả, quay trở lại với tâm lý đầu cơ, đặc biệt khi bước vào giai đoạn nới lỏng định lượng mới. Mặc dù tâm lý chung của thị trường vẫn giữ ở mức trung lập,... ...

Adam Livingston, tác giả của The Bitcoin Age và The Great Harvest, cảnh báo rằng một trong những đếm ngược quan trọng nhất đời người đã thực sự bắt đầu. Theo ông, trí tuệ nhân tạo (AI) không chỉ là một làn sóng công nghệ tiếp theo, mà là lực... ...

NEAR Protocol (NEAR) đã ghi nhận sự tăng trưởng vượt bậc trên thị trường, nhờ vào một lượng thanh khoản lớn chủ yếu đến từ người dùng on-chain. Cảm xúc thị trường hiện tại cho thấy khả năng có một đợt tăng giá tiếp theo, tuy nhiên, phân khúc giao... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode