Nhóm hacker Triều Tiên Lazarus đã sử dụng Telegram để đánh cắp tiền điện tử

Updated: 11/01/2020 at 7:54

Trong một tuyên bố được công bố vào thứ Tư, ngày 8 tháng 1, các nhà nghiên cứu bảo mật của Kaspersky cho biết họ đã tìm thấy bằng chứng cho thấy Lazarus, một nhóm hacker Triều Tiên, đã sử dụng một loại virus mới để đánh cắp tiền điện tử.

Virus mà Lazarus sử dụng đã lây nhiễm cho cả máy tính Mac và người dùng Windows. Kaspersky cho biết nhóm này hoạt động rất cẩn thận, sử dụng các chiến thuật và quy trình cải tiến trên mạng xã hội để đánh cắp tiền điện tử.

Nói cách khác, Lazarus đã quản lý các hệ thống bị virus tấn công, mua bất hợp pháp tiền điện tử từ các máy tính của các nạn nhân bị xâm nhập mà không hề bị phát hiện. Lazarus đã tiến hành đưa virus vào trong bộ nhớ thay vì từ ổ đĩa cứng để không bị phát hiện .

Kaspersky đã xác định được một loại virus macOS và Windows mới có tên UnionCryptoTrader, dựa trên các phiên bản được phát hiện trước đó. Một phần mềm độc hại mới, nhắm mục tiêu đến người dùng Mac, có tên là MarkMakingBot. Công ty an ninh mạng lưu ý rằng Lazarus đã điều chỉnh MarkMakingBot, đó là giai đoạn trung gian trong những thay đổi quan trọng của phần mềm độc hại macOS. Các nhà nghiên cứu cho biết các máy Windows bị nhiễm virus thông qua tệp WFCUpdater nhưng không thể xác định trình cài đặt gốc.

Các nhà nghiên cứu bảo mật đã đặt tên cho làn sóng chiến thuật mới là “Chiến dịch AppleJeus”, được phát hiện vào năm 2018 và diễn ra trong suốt năm 2019.

Lazarus hiện đang sử dụng Telegram để phát tán phần mềm độc hại

Các nhà nghiên cứu cho biết Lazarus hiện đang sử dụng Telegram – ứng dụng phổ biến trong cộng đồng tiền điện tử – để phát tán phần mềm độc hại.

Các phiên bản Windows được cho là bị nhiễm virus từ thư mục tải xuống Telegram. Các nhà nghiên cứu hàng đầu tin rằng hacker đã cung cấp trình cài đặt bị thao túng cho Telegram.

Telegram được sử dụng để phát tán phần mềm độc hại trên một trang web fake, có giao diện đồ họa hiển thị giá Bitcoin trên một số sàn giao dịch.

Các nhà nghiên cứu cho biết họ đã xác định được một số nạn nhân có trụ sở tại Anh, Ba Lan, Nga và Trung Quốc. Một số nạn nhân là các doanh nghiệp tiền điện tử. Vào tháng 8 năm ngoái, theo một báo cáo được công bố bởi Liên Hợp Quốc, các hacker Triều Tiên bị cáo buộc đã đánh cắp 2 tỷ đô la từ các tổ chức tài chính nước ngoài và các sàn giao dịch.

Thùy Ngân

Theo Azcoin News

Được đề cập trong bài viết
Mới cập nhật

BitMine Immersion Technologies (NYSE: BMNR), công ty quản lý kho bạc Ethereum (ETH) lớn nhất thế giới, vừa công bố họ đang nắm giữ 3,03 triệu ETH, chiếm khoảng 2,5% tổng cung. Trong đợt giảm giá gần đây, BitMine đã tận dụng cơ hội để mua thêm 202.037 ETH, giúp... ...

Giá Cardano (ADA) ghi nhận mức giảm nhẹ quanh 0,715 USD vào thời điểm bài viết hôm thứ Ba, sau khi thất bại trước ngưỡng kháng cự quan trọng. Áp lực bán tăng lên, cùng với Spot Taker CVD âm, càng làm nổi bật tâm lý tiêu cực trên thị... ...

Đồng meme coin hàng đầu Dogecoin (DOGE) đã ghi nhận một sự phục hồi khiêm tốn 5% sau khi giá giảm mạnh xuống mức thấp nhất vào tháng 9 năm 2024 trong đợt bán tháo Black Friday vừa qua. Trong bối cảnh thị trường rộng lớn đang nỗ lực hồi... ...

Sản phẩm đầu tư tiền điện tử đã vượt qua cú sập thị trường tàn khốc tuần trước, thu hút hàng tỷ đô la vốn mới bất chấp sự hoảng loạn bán tháo lan rộng. Các nhà đầu tư đã đổ vào các quỹ tiền điện tử 3,17 tỷ đô... ...

Tính đến thời điểm viết bài ngày thứ Ba, giá Aave (AAVE) đang dao động dưới mốc 260 USD khi token này gặp lực cản mạnh quanh vùng kháng cự then chốt. Các dữ liệu on-chain cho thấy bức tranh kém tích cực, với giá trị tổng tài sản bị... ...

Giá BNB đã tăng gần 17% trong vòng một tuần và 50% chỉ trong một tháng, nhờ vào sự phát triển mạnh mẽ của hệ sinh thái và hoạt động mạng sôi nổi. Đặc biệt, các bài đăng trên mạng xã hội của Changpeng Zhao (CZ) đã đóng vai trò... ...

Theo nền tảng phân tích onchain Santiment, “các trader thông minh” đã tăng cường mua vào Bitcoin và các altcoin trong tuần qua, trong bối cảnh các nhà đầu tư bán lẻ phản ứng thái quá trước quyết định áp đặt mức thuế 100% của Tổng thống Mỹ Donald Trump... ...

Trong tháng 10, Zcash (ZEC) đã tăng vọt lên mức cao nhất trong nhiều năm, mặc dù thị trường tài chính rộng lớn hơn đang phải đối mặt với nhiều thách thức. Sự bùng nổ này đã thu hút sự chú ý trở lại đối với lĩnh vực tiền điện... ...

Cơ quan quản lý tài chính Hàn Quốc (FIU) đã nối lại quá trình xem xét hồ sơ thay đổi nhân sự của sàn Gopax, mở đường cho việc phê duyệt Binance trở thành cổ đông lớn. Binance đã mua 67% cổ phần Gopax từ tháng 2/2023 nhưng quá trình... ...

Lãnh đạo đảng Reform UK, Nigel Farage, hôm thứ Hai cho biết lĩnh vực tài sản số tại Anh cần được quản lý chặt chẽ và rõ ràng hơn. Phát biểu tại Digital Asset Summit 2025 ở London, Farage nhận định rằng hiện Anh chưa có thị trường crypto được... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode