Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Nhân viên Trung Quốc của SK Hynix bị 'thẳng tay': Tiền thưởng không bằng 5% so với người Hàn

Nhân viên Trung Quốc của SK Hynix bị tác động mạnh: Tiền thưởng thấp hơn 5% so với đồng nghiệp Hàn Quốc Dư luận gần đây xoay quanh dự báo tiền thưởng khổng lồ cho nhân viên SK Hynix, với mức có thể lên tới 3-6 triệu nhân dân tệ (khoảng 300-600 triệu VND) mỗi người vào năm 2026-2027, nhờ lợi nhuận tăng vọt từ cơn sốt nhu cầu bộ nhớ AI. Tuy nhiên, viễn cảnh này không đồng đều giữa các nhân viên tại Hàn Quốc và Trung Quốc. Một nhân viên kỹ thuật lâu năm của SK Hynix tại Trung Quốc tiết lộ: tiền thưởng năm của họ thấp hơn 5% so với đồng nghiệp Hàn Quốc. Trong khi nhân viên Hàn Quốc có thể nhận thưởng hàng trăm nghìn USD (tính theo tháng lương), mức thưởng cao nhất mà anh này nhận được ở Trung Quốc chỉ khoảng hơn 100.000 nhân dân tệ (khoảng 350 triệu VND). Trong giai đoạn khó khăn 2023-2024, thậm chí không có thưởng. Sự chênh lệch không chỉ ở tiền thưởng. Nhân viên Trung Quốc cũng ít có cơ hội thăng tiến lên vị trí quản lý cấp cao hoặc nhận các chính sách cổ phiếu ưu đãi so với đồng nghiệp Hàn Quốc. Các vị trí quản lý chủ chốt thường do người Hàn Quốc nắm giữ. SK Hynix có ba nhà máy chính tại Trung Quốc ở Vô Tích, Đại Liên và Trùng Khánh. Thông tin tuyển dụng cho thấy mức lương kỹ sư phổ biến từ 1-3,5 vạn nhân dân tệ/tháng (khoảng 35-120 triệu VND/tháng), với chế độ 13 tháng lương. Dù các dự báo lạc quan về thị trường bộ nhớ và nhu cầu HBM sẽ duy trì đà tăng trưởng trong 2-3 năm tới, sự khác biệt đáng kể trong chính sách đãi ngộ nội bộ này làm nổi bật khoảng cách giữa các chi nhánh của tập đoàn toàn cầu tại các thị trường khác nhau.

链捕手9 phút trước

Nhân viên Trung Quốc của SK Hynix bị 'thẳng tay': Tiền thưởng không bằng 5% so với người Hàn

链捕手9 phút trước

Nhân viên Trung Quốc tại SK Hynix chịu đòn: Tiền thưởng dưới 5% so với nhân viên Hàn Quốc

Bài viết thảo luận về chênh lệch tiền thưởng giữa nhân viên Hàn Quốc và Trung Quốc tại SK Hynix trong bối cảnh ngành công nghiệp bán dẫn đang bùng nổ do nhu cầu về bộ nhớ AI. Dự báo từ các tổ chức tài chính cho thấy tiền thưởng hàng năm cho nhân viên Hàn Quốc có thể lên tới hàng trăm triệu won, làm dấy lên làn sóng chú ý trong dư luận. Tuy nhiên, một nhân viên kỹ thuật Trung Quốc có hơn 10 năm kinh nghiệm tại SK Hynix tiết lộ rằng tiền thưởng của nhân viên Trung Quốc thấp hơn nhiều, thường dưới 5% so với đồng nghiệp Hàn Quốc, với mức cao nhất anh ta từng nhận là hơn 100.000 nhân dân tệ. Trong thời kỳ suy thoái 2023-2024, nhân viên thậm chí không có thưởng. Bài viết cũng đề cập đến sự khác biệt về cơ cấu lương, chính sách thưởng (Hàn Quốc trả một lần/năm, Trung Quốc hai lần/năm), và việc thiếu các chương trình khuyến khích như cổ phiếu cho nhân viên Trung Quốc, cũng như sự hiện diện hạn chế của nhân sự Trung Quốc trong vai trò quản lý. Dù vậy, triển vọng ngành vẫn rất lạc quan với nhu cầu HBM và sản phẩm cao cấp dự kiến vượt cung trong vài năm tới, chủ yếu từ khách hàng doanh nghiệp, có thể tiếp tục thúc đẩy tăng trưởng lợi nhuận cho công ty.

marsbit30 phút trước

Nhân viên Trung Quốc tại SK Hynix chịu đòn: Tiền thưởng dưới 5% so với nhân viên Hàn Quốc

marsbit30 phút trước

Phỏng vấn Michael Saylor: Tôi có nói sẽ bán coin, nhưng tuyệt đối không phải là bán ròng

Phỏng vấn Michael Saylor: "Tôi có nói sẽ bán Bitcoin, nhưng không bao giờ là người bán ròng" Trong một podcast gần đây, Michael Saylor, Chủ tịch điều hành của MicroStrategy, đã làm rõ tuyên bố gây tranh cãi trước đó về việc công ty có thể bán Bitcoin để chi trả cổ tức cho công cụ tín dụng STRC của mình. Ông nhấn mạnh rằng MicroStrategy sẽ không bao giờ là "người bán ròng" Bitcoin. Chiến lược cốt lõi là tiếp tục tích lũy Bitcoin thông qua việc phát hành các công cụ nợ như STRC, sử dụng số tiền huy động được để mua Bitcoin. Lợi nhuận từ việc Bitcoin tăng giá (khoảng 30-40% mỗi năm) sau đó sẽ được dùng để chi trả cổ tức. Saylor so sánh điều này với một công ty bất động sản dùng lợi nhuận từ dự án để trả nợ. Ông giải thích rằng với tốc độ phát hành STRC hiện tại, MicroStrategy mua vào số Bitcoin nhiều hơn đáng kể so với số cần bán để trả cổ tức (ví dụ: mua 30 BTC trong khi chỉ cần bán 1 BTC cho cổ tức). Điều này đảm bảo công ty luôn là người mua ròng. Saylor cũng bác bỏ ý kiến cho rằng các giao dịch lớn của MicroStrategy có thể thao túng thị trường Bitcoin, cho rằng thị trường có thanh khoản rất sâu và được dẫn dắt bởi các yếu tố vĩ mô. Ông khẳng định niềm tin vào Bitcoin với tư cách là "tư bản kỹ thuật số" và tiết lộ một ứng dụng quan trọng đang nổi lên của nó: làm tài sản thế chấp cho "tín dụng kỹ thuật số". STRC, một công cụ ưu đãi được thế chấp quá mức bằng Bitcoin, là minh chứng, đem lại lợi nhuận điều chỉnh rủi ro cao nhất trên thị trường. Saylor kết luận rằng mô hình kinh doanh của MicroStrategy là tạo ra giá trị bằng cách phát hành tín dụng để đầu tư vào tài sản tư bản (Bitcoin) có tốc độ tăng trưởng vượt trội.

Odaily星球日报45 phút trước

Phỏng vấn Michael Saylor: Tôi có nói sẽ bán coin, nhưng tuyệt đối không phải là bán ròng

Odaily星球日报45 phút trước

Phỏng vấn Michael Saylor: Tôi đã nói sẽ bán tiền ảo, nhưng không bao giờ là bán ròng

Michael Saylor, Chủ tịch điều hành của MicroStrategy, đã làm rõ thông báo gần đây rằng công ty có thể bán Bitcoin để chi trả cổ tức cho công cụ tín dụng STRC. Ông nhấn mạnh rằng đây không phải là hành động bán ròng Bitcoin, mà là một phần của chiến lược tài chính thông minh. Saylor giải thích rằng MicroStrategy chủ yếu tích lũy Bitcoin thông qua việc phát hành STRC. Ví dụ, trong tháng 4, họ huy động được 3,2 tỷ USD từ STRC và dùng số tiền đó để mua Bitcoin. Cổ tức cần chi trả chỉ khoảng 80-90 triệu USD. Do đó, trên thực tế, công ty mua vào nhiều Bitcoin hơn nhiều so với số bán ra để trả cổ tức, duy trì là một "nhà tích lũy ròng". Ông so sánh mô hình này với một công ty bất động sản: sử dụng công cụ tín dụng để gây quỹ, đầu tư vào một tài sản (Bitcoin) tăng giá trị, rồi tái đầu tư lợi nhuận. Ông khẳng định niềm tin rằng Bitcoin là "vốn số" và ứng dụng quan trọng của nó là làm tài sản thế chấp cho các công cụ tín dụng kỹ thuật số như STRC, vốn mang lại lợi nhuận điều chỉnh rủi ro vượt trội. Saylor cũng bác bỏ ý kiến cho rằng các giao dịch lớn của MicroStrategy có thể thao túng giá Bitcoin, nói rằng thị trường có thanh khoản rất sâu và bị chi phối bởi các yếu tố vĩ mô. Tầm nhìn của ông về Bitcoin không thay đổi: nó vẫn là tài sản vốn số hàng đầu, và sự phát triển của tín dụng số dựa trên Bitcoin là bước đệm quan trọng cho tiền tệ kỹ thuật số trong tương lai.

marsbit52 phút trước

Phỏng vấn Michael Saylor: Tôi đã nói sẽ bán tiền ảo, nhưng không bao giờ là bán ròng

marsbit52 phút trước

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

Từ góc nhìn của các nhà đầu tư, châu Á đang nổi lên như điểm đến tiếp theo cho sự tăng trưởng của thị trường chứng khoán toàn cầu. Làn sóng AI đang thúc đẩy mạnh mẽ các thị trường như Hàn Quốc và định hình lại động lực cơ bản của chu kỳ công nghiệp châu Á: chuyển từ bất động sản truyền thống sang đầu tư vào cơ sở hạ tầng AI, an ninh năng lượng, quốc phòng và khả năng phục hồi chuỗi cung ứng. Morgan Stanley dự báo quy mô đầu tư cố định của châu Á sẽ tăng từ khoảng 11 nghìn tỷ USD năm 2025 lên 16 nghìn tỷ USD vào năm 2030. AI, với tư cách là một cuộc đua vốn, đang thúc đẩy nhu cầu lớn về chip, máy chủ, trung tâm dữ liệu và hệ thống điện. Châu Á, đặc biệt là Trung Quốc, Hàn Quốc và Nhật Bản, nằm ở trung tâm của chuỗi cung ứng phần cứng này. Trung Quốc được kỳ vọng sẽ tăng tỷ lệ tự cung cấp chip AI lên 86% vào năm 2030. Bên cạnh AI, câu chuyện xuất khẩu của Trung Quốc đang mở rộng từ "ba món mới" (xe điện, pin, quang điện) sang robot, đặc biệt là robot công nghiệp và robot hình người, với vị thế sản xuất tương tự ngành xe điện những năm trước. Đồng thời, đầu tư vào an ninh năng lượng và chi tiêu quốc phòng cũng đang cung cấp các động lực tăng trưởng bổ sung cho khu vực. Tuy nhiên, chu kỳ "siêu tăng trưởng" này đi kèm với rủi ro: áp lực dư cung tiềm ẩn, biến động tỷ suất lợi nhuận, hạn chế công nghệ, tác động đến việc làm và bất ổn địa chính trị có thể ảnh hưởng đến triển vọng.

marsbit2 giờ trước

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片