Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

Ray Dalio, người sáng lập Bridgewater Associates, trong một cuộc phỏng vấn đã chỉ ra rằng thế giới hiện tại đang trong một "AI bubble" (bong bóng AI) cổ điển, với giá tài sản tăng vọt và đầu cơ quá mức. Ông cảnh báo bong bóng có thể vỡ do lãi suất tăng, nguồn cung cổ phiếu dư thừa hoặc khi nhà đầu tư cần tiền mặt trả nợ, dẫn đến suy thoái kinh tế. Đồng thời, Dalio mô tả một "chu kỳ lớn" kéo dài khoảng 80 năm, bao gồm ba động lực chồng chéo: khoảng cách giàu nghèo và xung đột nội bộ, thâm hụt ngân sách chính phủ khổng lồ và thay đổi địa chính trị. Ông nhấn mạnh rằng Mỹ và Anh đang đối mặt với những thách thức trong giai đoạn suy yếu này. Để bảo vệ của cải, Dalio khuyến nghị đa dạng hóa danh mục đầu tư với cổ phiếu, vàng, trái phiếu, bất động sản thay vì chỉ giữ tiền mặt. Ông tiết lộ khoảng 1% danh mục của mình là Bitcoin, nhưng vẫn ưa chuộng vàng vật chất hơn do tính ổn định và vai trò tiền tệ dự trữ. Về tác động của AI, Dalio cho rằng nó không chỉ thay thế lao động chân tay mà còn cả tư duy, làm trầm trọng thêm bất bình đẳng thu nhập. Con người cần phát huy trí tuệ cảm xúc và trực giác - những thứ AI chưa có - và học cách hợp tác với AI. Cuối cùng, ông phân tích những rủi ro của thuế tài sản và xu hướng thế giới có thể trở nên "khu vực hóa" hơn, với các khối như châu Mỹ và châu Á - Thái Bình Dương, trong bối cảnh sự thống trị toàn cầu của Mỹ đang suy yếu.

marsbit41 phút trước

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

marsbit41 phút trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

Dòng vốn nước ngoài đổ mạnh vào thị trường chứng khoán Hàn Quốc (KOSPI) với mức mua ròng kỷ lục 7,2 nghìn tỷ won chỉ trong ngày 31/7, đánh dấu sự đảo chiều rõ rệt sau nhiều tháng bán ròng mạnh. Theo báo cáo từ Citigroup, áp lực bán từ dòng vốn nước ngoài đã giảm đáng kể, với mức bán ròng tháng 7 thu hẹp còn 9,8 nghìn tỷ won so với mức 48,4 và 44,5 nghìn tỷ won trong tháng 6 và tháng 5. Đồng thời, các quỹ hưu trí và quỹ đầu tư trong nước cũng chuyển sang vị thế mua ròng 1,0 nghìn tỷ won trong tháng 7. Một yếu tố hỗ trợ khác là quy định mới từ Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), có hiệu lực từ 31/7, siết chặt điều kiện đầu tư vào các ETF có đòn bẩy đối với nhà đầu tư cá nhân. Quy định này đã ngay lập tức làm giảm khoảng 50% khối lượng giao dịch của các ETF này, góp phần kỳ vọng giảm bớt biến động cho thị trường. Citigroup duy trì mục tiêu chỉ số KOSPI ở mức 10.000 điểm, dựa trên các yếu tố thuận lợi như ngành chip bán dẫn ổn định, định giá thị trường thấp, nền tảng kinh tế vững mạnh và các chính sách hỗ trợ. Họ nhận định áp lực dòng vốn ngược chiều đang giảm dần, tạo điều kiện cho các yếu tố cơ bản và chính sách tích cực phát huy tác dụng.

marsbit42 phút trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

marsbit42 phút trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit2 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit2 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru5 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru5 giờ trước

Giao dịch

Giao ngay
活动图片