Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Định luật Thao (τ), đưa EDA “nổ” ra khỏi vòng tròn

Tháng 5/2026, tại IEEE ISCAS, bà Hà Đình Ba, Chủ tịch bộ phận kinh doanh bán dẫn của Huawei, đã giới thiệu khái niệm "Định luật Thao (τ)". Khác với Định luật Moore tập trung vào thu nhỏ hình học, định luật τ hướng tới "thu nhỏ thời gian", tối ưu hóa hằng số thời gian τ xuyên suốt các cấp độ linh kiện, mạch, chip và hệ thống để tăng hiệu suất xử lý thông tin. Huawei cho biết đã sản xuất 381 chip dựa trên nguyên tắc này và dự kiến đạt trình độ tương đương 1.4nm vào năm 2031. Định luật τ đặt ra yêu cầu mới cho công cụ EDA, đẩy nó từ công cụ thiết kế hỗ trợ lên thành nền tảng tối ưu hóa hiệu suất hệ thống trọng yếu. Các thách thức chính bao gồm: thiếu khả năng thiết kế "3D thực sự" bản địa và tối ưu hóa xuyên tầng (STCO), cũng như thiếu công cụ phân tích đa trường vật lý (điện, nhiệt, cơ) kết hợp hiệu quả cho các cấu trúc xếp chồng 3D và Chiplet. Định luật này có thể thúc đẩy EDA trong nước Trung Quốc chuyển từ các công cụ điểm sang xây dựng nền tảng phần mềm công nghiệp "toàn quy trình, xuyên tầng, hợp tác mạnh". Các công ty như Hoa Đại Cửu Thiên đã bắt đầu phát triển các giải pháp toàn quy trình cho thiết kế 3DIC. Đại học Bắc Kinh cũng công bố nguyên mẫu công cụ EDA "3D thực sự" cho nhu cầu gấp logic, cho thấy sự tiến bộ trong việc lấp đầy khoảng trống then chốt, hướng tới mục tiêu không chỉ "có thể dùng" mà còn "dùng tốt" toàn diện.

marsbit50 phút trước

Định luật Thao (τ), đưa EDA “nổ” ra khỏi vòng tròn

marsbit50 phút trước

BingX Giới Thiệu Tính Năng Tự Động Kiếm Lãi Cho Tài Sản Hợp Đồng Tương Lai Đầu Tiên Trong Ngành Dành Cho Thành Viên VIP BingX

BingX, một sàn giao dịch tiền mã hóa và công ty Web3-AI hàng đầu, đã chính thức ra mắt sự kiện Futures Asset Auto Earn dành riêng cho người dùng VIP từ cấp 3 trở lên. Chương trình đầu tiên trong ngành này cho phép các nhà giao dịch đủ điều kiện kiếm thu nhập thụ động từ các vị thế hợp đồng vĩnh viễn USDT-M mà không ảnh hưởng đến giao dịch, với thao tác kích hoạt tức thì chỉ bằng một cú nhấp chuột. Cơ chế mới, có hiệu lực từ ngày 12/6 đến ngày 12/8/2026, biến số tiền ký quỹ hợp đồng nhàn rỗi thành nguồn thu lãi hàng ngày mà không yêu cầu người dùng khóa vốn, thay đổi chiến lược hoặc bỏ lỡ cơ hội thị trường. Với Futures Asset Auto Earn, người dùng VIP được chọn của BingX được hưởng các lợi ích: Kích hoạt một lần nhấp, lãi suất được tính toán và tín dụng tự động hàng ngày vào tài khoản hợp đồng, không có thời gian khóa vốn và mức thưởng lãi suất phân cấp theo cấp VIP (lên tới 4%). Sự kiện này bổ sung vào bộ đặc quyền BingX VIP, khẳng định cam kết của sàn trong việc mang lại giá trị và đổi mới hàng đầu cho cộng đồng giao dịch. BingX, được thành lập năm 2018, phục vụ hơn 40 triệu người dùng toàn cầu và là đối tác chính thức của Chelsea FC (từ 2024) và Scuderia Ferrari HP (từ 2026).

TheNewsCrypto3 giờ trước

BingX Giới Thiệu Tính Năng Tự Động Kiếm Lãi Cho Tài Sản Hợp Đồng Tương Lai Đầu Tiên Trong Ngành Dành Cho Thành Viên VIP BingX

TheNewsCrypto3 giờ trước

SEC Mỹ muốn bãi bỏ một quy định cũ năm 2005, cổ phiếu token hóa nhìn thấy điều gì

Ngày 11/6, Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã đề xuất bãi bỏ Quy tắc 611 và 610(e) thuộc Quy định Hệ thống Thị trường Quốc gia (Regulation NMS). Động thái này thu hút sự chú ý của cộng đồng Web3 vì trong bối cảnh đề xuất, SEC đề cập cụ thể đến công nghệ sổ cái phân tán (DLT), tài sản mã hóa và các phương thức giao dịch mới như hợp đồng thông minh và AMM. Quy tắc 611 (quy tắc "không bỏ qua giá tốt hơn") yêu cầu các trung tâm giao dịch phải ưu tiên thực hiện lệnh tại mức giá mua/bán tốt nhất hiện có trên toàn thị trường. SEC nhận định quy tắc năm 2005 này nay đã làm tăng chi phí tuân thủ, hạn chế lựa chọn xử lý lệnh, góp phần chia cắt thị trường và thúc đẩy việc theo đuổi tốc độ khớp lệnh cực nhanh. Quy tắc 610(e) hạn chế việc hiển thị "giá chốt" (giá mua bằng giá bán) và "giá chéo" (giá mua cao hơn giá bán). SEC cho rằng việc bãi bỏ nó có thể thu hẹp chênh lệch giá, giảm chi phí giao dịch và giảm độ phức tạp của hệ thống. Tuy nhiên, nó cũng có thể gây nhầm lẫn cho nhà đầu tư. Liên quan đến cổ phiếu mã hóa, đề xuất này được xem như một bước nới lỏng khả năng có thể xảy ra đối với cấu trúc thị trường chứng khoán tập trung truyền thống. Nó mở ra không gian thử nghiệm lớn hơn cho các cơ chế khớp lệnh mới (như AMM, đấu giá) tại các sàn giao dịch hoặc hệ thống giao dịch thay thế (ATS), vốn có thể tương thích hơn với đặc điểm giao dịch 24/7 và trên chuỗi của tài sản mã hóa. Tuy nhiên, đề xuất chưa giải quyết các vấn đề cốt lõi khác như đăng ký phát hành, lưu ký, quyền cổ đông hay tuân thủ. SEC ước tính việc bãi bỏ hai quy tắc này có thể giúp các bên tham gia thị trường tiết kiệm từ 54,2 đến 77 triệu USD chi phí tuân thủ hàng năm. Mục tiêu cuối cùng là giảm bớt sự phức tạp do quy định mang lại, thúc đẩy cạnh tranh thông qua chất lượng khớp lệnh và thiết kế cơ chế, từ đó tạo điều kiện cho các hình thức giao dịch sáng tạo hơn phát triển.

Foresight News4 giờ trước

SEC Mỹ muốn bãi bỏ một quy định cũ năm 2005, cổ phiếu token hóa nhìn thấy điều gì

Foresight News4 giờ trước

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Đồng tiền ổn định Ethena (USDe) đã có bước chuyển mình lớn khi công bố hợp tác chiến lược với gã khổng lồ quản lý tài sản truyền thống Janus Henderson (4800 tỷ USD) vào tháng 6/2026. Thỏa thuận bao gồm bốn tầng: Janus Henderson cung cấp tài sản RWA (quỹ CLO) cho dự trữ của USDe, đầu tư vào token quản trị ENA, sử dụng USDe làm công cụ quản lý tiền mặt và lên kế hoạch phát hành sản phẩm ETP để phân phối USDe cho khách hàng tổ chức. Đây là bước đi quan trọng trong quá trình chuyển đổi của Ethena từ một giao thức DeFi thuần túy sang mô hình ổn định lai. Sau khi gặp khủng hoảng vì phụ thuộc vào cơ chế Delta-neutral (lệnh vĩnh viễn) trong đợt sụt giảm thị trường 2025, Ethena đã đa dạng hóa tài sản dự trữ cho USDe, bổ sung trái phiếu kho bạc, tín dụng doanh nghiệp và RWA, giảm tỷ trọng lệnh phái sinh xuống chỉ còn khoảng 20%. Hợp tác này phản ánh sự lo ngại mang tính cấu trúc từ phố Wall. Sau khi khung pháp lý rõ ràng (đạo luật GENIUS 2025), cạnh tranh trong lĩnh vực stablecoin chuyển sang việc xây dựng mạng lưới phân phối. Các định chế tài chính truyền thống như Janus Henderson lo sợ bị đứng ngoài cuộc trong nền tảng hạ tầng tài chính mới, nơi stablecoin đang trở thành tầng thanh toán cốt lõi với khối lượng giao dịch khổng lồ. Bằng cách hợp tác với Ethena, họ chấp nhận vai trò "phân phối" để đổi lấy vị thế và chia sẻ lợi nhuận, đảm bảo mình không bị bỏ lại phía sau trong xu hướng tích hợp giữa tài chính truyền thống (TradFi) và tài chính phi tập trung (DeFi).

Foresight News5 giờ trước

Sự Chuyển Đổi Của Ethena Và Nỗi Lo Của Phố Wall

Foresight News5 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片