Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist13 phút trước

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist13 phút trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

Một cá voi Bitcoin đã thực hiện giao dịch chuyển 2.000 BTC, trị giá 130,5 triệu USD, sau 6 năm tích lũy. Trong đó, 800 BTC được chuyển đến Cumberland để giao dịch OTC (cho thấy ý định bán tiềm năng), trong khi 1.200 BTC được chuyển sang địa chỉ mới, cho thấy có thể đây là động thái tái định vị danh mục hơn là thoát hoàn toàn. Mặc dù động thái của cá voi lớn thu hút sự chú ý, nhưng giá Bitcoin dường như không bị ảnh hưởng tiêu cực. BTC tiếp tục xu hướng tăng, đạt mức cao hàng tháng khoảng 66.314 USD, với các chỉ báo kỹ thuật như Stochastic Momentum Index và Squeeze Momentum Indicator cho thấy động lượng tăng vẫn còn mạnh, mở đường cho mục tiêu vượt 70.000 USD. Tuy nhiên, một số chỉ số on-chain lại cảnh báo áp lực bán có thể gia tăng trong ngắn hạn. Tỷ lệ Dòng chảy Quỹ (Fund Flow Ratio) và Chênh lệch dòng vào sàn (Exchange Netflow) đều tăng lên mức dương, báo hiệu nhiều BTC đang được chuyển vào các sàn giao dịch. Điều này thường làm tăng rủi ro bán tháo và có thể làm suy yếu động lượng, khiến giá có nguy cơ điều chỉnh về vùng 64.800 USD nếu áp lực bán gia tăng.

ambcrypto41 phút trước

Bitcoin: Liệu động thái của cá voi 130,5 triệu USD có làm trật bánh đà đưa BTC tiến tới 70.000 USD?

ambcrypto41 phút trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

XRP Ledger đã tích hợp với Axelar, mở ra một tuyến đường mới cho XRP và các tài sản gốc của XRPL di chuyển vào các môi trường DeFi đa chuỗi rộng lớn hơn. Việc tích hợp này cho phép XRP kết nối với các ứng dụng trên các hệ sinh thái EVM và Cosmos thông qua công nghệ tương tác chuỗi chéo của Axelar. Điều này không biến XRPL thành một chuỗi EVM gốc, mà cung cấp một cây cầu rõ ràng hơn để tài sản XRPL vào các mạng và ứng dụng khác. Tính thanh khoản là lợi thế của XRP, nhưng trong DeFi, tài sản cần có khả năng di chuyển giữa các giao thức và chuỗi. Kết nối này giúp XRP tiếp cận nhiều ứng dụng DeFi hơn bên ngoài hệ sinh thái riêng của nó, tăng cường tính hữu dụng trong một thị trường đa chuỗi. Tuy nhiên, cần lưu ý rằng tích hợp này không làm cho XRPL chạy hợp đồng thông minh Ethereum một cách gốc. Người dùng có thể di chuyển tài sản nhưng sẽ đối mặt với rủi ro từ cầu nối. Thách thức thực sự nằm ở việc liệu người dùng và nhà phát triển có thực sự sử dụng tuyến đường mới này hay không, điều này phụ thuộc vào thanh khoản, sự tin cậy của cầu nối và các ứng dụng được xây dựng xung quanh nó. Trong bối cảnh thị trường tiền mã hóa đang hướng tới khả năng tương tác, việc kết nối này giúp XRP tham gia vào sự phát triển DeFi bên ngoài môi trường ban đầu của nó. Bài kiểm tra thực sự sẽ là khối lượng giao dịch và hoạt động bền vững thông qua các tuyến đường được kết nối bởi Axelar.

bitcoinist43 phút trước

Tích Hợp Axelar Vào XRP Ledger Mở Ra Một Lộ Trình DeFi Đa Chuỗi Mới

bitcoinist43 phút trước

Ripple Đạt Ủy Quyền MiCA Mở Rộng Làn Đường Thanh Toán Châu Âu

Ripple đã đạt được ủy quyền đầy đủ theo khung MiCA ở châu Âu, mở ra con đường pháp lý rõ ràng hơn để mở rộng các dịch vụ thanh toán bằng tiền mã hóa tại EU và EEA. Sự ủy quyền này áp dụng cho thực thể thanh toán doanh nghiệp của Ripple, cho phép hoạt động tuân thủ theo MiCA, chứ không phải là sự chấp thuận trực tiếp cho việc giao dịch XRP. Đây là một bước quan trọng cho hoạt động kinh doanh của công ty. MiCA tạo ra một khung quy định thống nhất, giúp các công ty như Ripple dễ dàng mở rộng quy mô tại châu Âu. Điều này có thể tăng cường khả năng hợp tác của Ripple với các ngân hàng, tổ chức tài chính và đối tác thể chế, nhờ vào sự rõ ràng về mặt pháp lý. Đối với XRP, sự phát triển này củng cố môi trường hoạt động cho doanh nghiệp thanh toán trọng tâm của Ripple, có khả năng hỗ trợ trường hợp sử dụng tiện ích lâu dài của token. Tuy nhiên, ủy quyền không đảm bảo nhu cầu đối với XRP; tác động thực tế sẽ phụ thuộc vào việc áp dụng sản phẩm, thanh khoản và khối lượng thanh toán thực tế. Việc Ripple được ủy quyền sớm theo MiCA có thể mang lại lợi thế cạnh tranh tại châu Âu - một thị trường đang trở thành điểm nóng về cấp phép tiền mã hóa. Thách thức thực sự bây giờ là chuyển giấy phép thành các đối tác, khối lượng và mức độ sử dụng thực tế trong thanh toán xuyên biên giới.

bitcoinist57 phút trước

Ripple Đạt Ủy Quyền MiCA Mở Rộng Làn Đường Thanh Toán Châu Âu

bitcoinist57 phút trước

Giao dịch

Giao ngay
活动图片