Mỹ cảnh báo sự trỗi dậy của nhóm hacker Triều Tiên BeagleBoyz

Updated: 28/08/2020 at 10:47

Một nhóm hacker Triều Tiên đang tham gia một chiến dịch lớn nhắm vào các tổ chức tài chính của Mỹ và các sàn giao dịch tiền điện tử trên khắp thế giới. Các nhà chức trách Mỹ đang cảnh báo về mức độ đe dọa cao mà nó gây ra cho đất nước.

Theo một cảnh báo được ban hành bởi Bộ An ninh Nội địa Mỹ (DHS), các cơ quan bao gồm FBI, Bộ Tư lệnh mạng Hoa Kỳ và Bộ Ngân khố đang quan sát sự trỗi dậy của nhóm hacker Bắc Triều Tiên tài trợ, BeagleBoyz.

Các hackers đã không hoạt động trong vài năm gần đây như Nhóm Lazarus khét tiếng – một nhóm hacker khác đã ở ẩn. Tuy nhiên, họ được cho là chịu trách nhiệm về việc đánh cắp 2 tỷ đô la kể từ ít nhất là năm 2015, chủ yếu liên quan đến “các vụ trộm tiền điện tử béo bở”, DHS Hoa Kỳ cho biết.

Nhóm dường như đã cơ cấu lại đội của mình vào đầu năm nay, theo những phát hiện mới nhất và đã phát triển “các phương pháp trộm cắp không thể đảo ngược” mới để nhắm mục tiêu đến các sàn giao dịch tiền điện tử.

Phần mềm độc hại mà BeagleBoyz dự định sử dụng bao gồm COPPERHEDGE – một công cụ truy cập từ xa tinh vi sử dụng để nhắm mục tiêu các sàn giao dịch tiền điện tử. Công cụ này có thể chạy các lệnh trên hệ thống bị xâm nhập và lọc dữ liệu bị đánh cắp.

Erich Kron, người ủng hộ nâng cao nhận thức về bảo mật tại công ty an ninh mạng KnowBe4, cho biết nhóm được tổ chức tốt và nhắm mục tiêu vào các máy ATM cũng như các sàn giao dịch.

“Các kế hoạch rút tiền ATM rất thú vị, vì chúng thường được tổ chức tốt và có thể bao gồm nhiều đồng phạm trên khắp thế giới làm việc cùng nhau để thực hiện các khoản rút tiền lớn đồng thời”.

Ngược lại, việc sử dụng phần mềm độc hại cho các sàn giao dịch thường khá cơ bản:

“Việc sử dụng email lừa đảo và các kết nối LinkedIn chứng minh cách các cuộc tấn công ban đầu thường được thực hiện bằng cách sử dụng các kế hoạch kỹ thuật xã hội công nghệ thấp, sau đó chuyển sang các kỹ thuật công nghệ cao hơn khi đã trong mạng.”

Theo một báo cáo phát hành bởi công ty an ninh mạng Phần Lan, F-Secure, vụ tấn công mới nhất Lazarus Group được thực hiện thông qua một quảng cáo công việc liên quan đến crypto trên LinkedIn.

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu từ thị trường phái sinh cho thấy, cùng với đà giảm giá, lượng vị thế bán (short) gia tăng đang củng cố thêm triển vọng tiêu cực của HBAR. Giá HBAR và các ngưỡng thanh lý quan trọng Tại thời điểm viết bài, HBAR đang giảm 6%, giao... ...

Các quỹ ETF Solana giao ngay tiếp tục thu hút mạnh mẽ sự quan tâm của nhà đầu tư, ghi nhận ngày thứ tư liên tiếp có dòng vốn chảy vào giữa bối cảnh diễn ra “xoay vòng vốn” từ các quỹ Bitcoin và Ether. Theo số liệu từ SoSoValue,... ...

Giá Jito (JTO) đang trượt dần về mức đáy lịch sử sau khi mất tới 12% chỉ trong 24 giờ qua (tính đến thời điểm viết bài). Đợt sụt giảm mạnh này đã khiến niềm tin của nhà đầu tư lung lay dữ dội, song một vài tín hiệu tích... ...

Coinbase ghi nhận sự phục hồi mạnh mẽ về giao dịch và doanh thu trong quý 3, đạt tổng doanh thu 1,9 tỷ USD — tăng 37% so với quý trước, chủ yếu nhờ sự gia tăng hoạt động giao dịch ether và nguồn thu từ dịch vụ đăng ký... ...

Zcash (ZEC) tiếp tục duy trì đà tăng ngoạn mục, ghi nhận mức tăng 14% trong ngày hôm nay và nâng tổng mức tăng trưởng hàng tháng lên hơn 200%. Trong ba tháng vừa qua, đồng tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn... ...

Tin tức mới nhất về lĩnh vực tiền điện tử: Điều tra viên On-chain nổi tiếng ZachXBT đã công khai chỉ trích nhà sáng lập FTX, Sam Bankman-Fried (SBF), về việc xuyên tạc quá trình phục hồi sau phá sản của sàn giao dịch này. Sự việc bắt nguồn từ... ...

Ngày đầu tiên của tháng 11 đã hé lộ những động thái đáng chú ý từ các “cá voi” trong thị trường tiền điện tử, cho thấy họ đang đặt cược vào đâu để tìm kiếm lợi nhuận trong tháng này. Dù thị trường vẫn biến động mạnh, các nhà... ...

Khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất vào ngày 29/10, giá Bitcoin giảm mạnh, khiến các nhà giao dịch chuyển hơn 10.000 BTC lên Binance — làm dấy lên câu hỏi liệu đây là hiện tượng “bán theo tin (Sell the news)” hay khởi đầu cho... ...

Hoạt động thị trường của Chainlink (LINK) đang tạo nên một nghịch lý thú vị: dù lượng lớn token được các “cá voi” chuyển lên sàn – động thái thường báo hiệu áp lực bán – nhưng cấu trúc giá của LINK vẫn duy trì sự ổn định đáng kinh... ...

Các nhà phát hành stablecoin tiếp tục chiếm lĩnh phần lớn doanh thu trong lĩnh vực crypto, duy trì tỷ trọng từ 60% đến 75% tổng doanh thu hằng ngày trên nhiều mảng chính như nền tảng cho vay, sàn giao dịch phi tập trung (DEX), các vị thế nợ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode