Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Phỏng vấn Michael Saylor: Tôi đã nói sẽ bán tiền ảo, nhưng không bao giờ là bán ròng

Michael Saylor, Chủ tịch điều hành của MicroStrategy, đã làm rõ thông báo gần đây rằng công ty có thể bán Bitcoin để chi trả cổ tức cho công cụ tín dụng STRC. Ông nhấn mạnh rằng đây không phải là hành động bán ròng Bitcoin, mà là một phần của chiến lược tài chính thông minh. Saylor giải thích rằng MicroStrategy chủ yếu tích lũy Bitcoin thông qua việc phát hành STRC. Ví dụ, trong tháng 4, họ huy động được 3,2 tỷ USD từ STRC và dùng số tiền đó để mua Bitcoin. Cổ tức cần chi trả chỉ khoảng 80-90 triệu USD. Do đó, trên thực tế, công ty mua vào nhiều Bitcoin hơn nhiều so với số bán ra để trả cổ tức, duy trì là một "nhà tích lũy ròng". Ông so sánh mô hình này với một công ty bất động sản: sử dụng công cụ tín dụng để gây quỹ, đầu tư vào một tài sản (Bitcoin) tăng giá trị, rồi tái đầu tư lợi nhuận. Ông khẳng định niềm tin rằng Bitcoin là "vốn số" và ứng dụng quan trọng của nó là làm tài sản thế chấp cho các công cụ tín dụng kỹ thuật số như STRC, vốn mang lại lợi nhuận điều chỉnh rủi ro vượt trội. Saylor cũng bác bỏ ý kiến cho rằng các giao dịch lớn của MicroStrategy có thể thao túng giá Bitcoin, nói rằng thị trường có thanh khoản rất sâu và bị chi phối bởi các yếu tố vĩ mô. Tầm nhìn của ông về Bitcoin không thay đổi: nó vẫn là tài sản vốn số hàng đầu, và sự phát triển của tín dụng số dựa trên Bitcoin là bước đệm quan trọng cho tiền tệ kỹ thuật số trong tương lai.

marsbit5 phút trước

Phỏng vấn Michael Saylor: Tôi đã nói sẽ bán tiền ảo, nhưng không bao giờ là bán ròng

marsbit5 phút trước

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

Từ góc nhìn của các nhà đầu tư, châu Á đang nổi lên như điểm đến tiếp theo cho sự tăng trưởng của thị trường chứng khoán toàn cầu. Làn sóng AI đang thúc đẩy mạnh mẽ các thị trường như Hàn Quốc và định hình lại động lực cơ bản của chu kỳ công nghiệp châu Á: chuyển từ bất động sản truyền thống sang đầu tư vào cơ sở hạ tầng AI, an ninh năng lượng, quốc phòng và khả năng phục hồi chuỗi cung ứng. Morgan Stanley dự báo quy mô đầu tư cố định của châu Á sẽ tăng từ khoảng 11 nghìn tỷ USD năm 2025 lên 16 nghìn tỷ USD vào năm 2030. AI, với tư cách là một cuộc đua vốn, đang thúc đẩy nhu cầu lớn về chip, máy chủ, trung tâm dữ liệu và hệ thống điện. Châu Á, đặc biệt là Trung Quốc, Hàn Quốc và Nhật Bản, nằm ở trung tâm của chuỗi cung ứng phần cứng này. Trung Quốc được kỳ vọng sẽ tăng tỷ lệ tự cung cấp chip AI lên 86% vào năm 2030. Bên cạnh AI, câu chuyện xuất khẩu của Trung Quốc đang mở rộng từ "ba món mới" (xe điện, pin, quang điện) sang robot, đặc biệt là robot công nghiệp và robot hình người, với vị thế sản xuất tương tự ngành xe điện những năm trước. Đồng thời, đầu tư vào an ninh năng lượng và chi tiêu quốc phòng cũng đang cung cấp các động lực tăng trưởng bổ sung cho khu vực. Tuy nhiên, chu kỳ "siêu tăng trưởng" này đi kèm với rủi ro: áp lực dư cung tiềm ẩn, biến động tỷ suất lợi nhuận, hạn chế công nghệ, tác động đến việc làm và bất ổn địa chính trị có thể ảnh hưởng đến triển vọng.

marsbit1 giờ trước

Thu hút vốn toàn cầu, châu Á đang bước vào một 'siêu chu kỳ' mới

marsbit1 giờ trước

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

Theo nghiên cứu của công ty an ninh mạng RedAccess, các công cụ lập trình AI (vibe coding) như Lovable, Replit, Base44 và Netlify đang gây ra rò rỉ dữ liệu nghiêm trọng. Khoảng 38.000 ứng dụng tạo ra từ các nền tảng này có thể truy cập công khai, trong đó ước tính 2.000 ứng dụng đang lộ thông tin nhạy cảm như hồ sơ y tế, dữ liệu tài chính, chiến lược nội bộ của doanh nghiệp, thậm chí cả quyền quản trị hệ thống. Nguyên nhân chính đến từ việc cài đặt mặc định của nhiều nền tảng là công khai (public) và người dùng thiếu nhận thức an ninh. Các "công dân lập trình viên" có thể dễ dàng tạo và triển khai ứng dụng vào môi trường sản xuất mà không trải qua quy trình kiểm tra bảo mật truyền thống. Các lỗ hổng này dễ dàng bị phát hiện qua công cụ tìm kiếm. Dù một số nền tảng phản bác rằng trách nhiệm thuộc về người dùng trong việc cấu hình bảo mật, sự cố này vẫn cho thấy mối nguy hiểm tiềm ẩn khi AI tự động tạo mã mà thiếu hiểu biết sâu về bối cảnh và kiến trúc bảo mật tổng thể, dẫn đến việc hàng loạt dữ liệu nội bộ doanh nghiệp bị biến thành tài sản công khai trên mạng.

marsbit1 giờ trước

38.000 Ứng Dụng Phơi Bày, 2.000+ Ứng Dụng Rò Rỉ, Lập Trình AI Biến 'Mạng Nội Bộ' Thành Mạng Công Cộng

marsbit1 giờ trước

Thị trường trái phiếu Nhật Bản sẽ 'lên chuỗi' toàn diện

Bài báo thảo luận về việc số hóa trái phiếu chính phủ Nhật Bản (JGBs) bằng công nghệ blockchain, cụ thể là trên mạng Canton Network. JGBs là tài sản thế chấp quan trọng bậc nhất ở châu Á, với giá trị lưu thông hơn 9 nghìn tỷ USD. Tuy nhiên, hệ thống thế chấp truyền thống hoạt động chậm, giới hạn trong giờ hành chính ở Tokyo, gây tắc nghẽn thanh khoản. Việc chuyển JGB lên chuỗi, thông qua một dự án thử nghiệm của JSCC, Mizuho, Nomura và Digital Asset, nhằm mục tiêu cho phép thanh toán nguyên tử (atomic settlement) 24/7, tức thì và xuyên biên giới. Động lực chính là sự cấp thiết khi Mỹ đã tiên phong với trái phiếu kho bạc được token hóa (DTCC, Broadridge, JPMorgan), đe dọa vị thế của JGB nếu không hiện đại hóa. Mạng Canton được lựa chọn vì kiến trúc bảo mật và tuân thủ pháp lý phù hợp, cho phép các bên chỉ xem dữ liệu được ủy quyền. Việc thanh toán thế chấp "xuyên suốt" như vậy có thể ngăn chặn vòng xoáy bán tháo trong khủng hoảng, giảm rủi ro và giải phóng hàng trăm tỷ USD vốn bị đóng băng. Sự hội tụ của các trái phiếu chính phủ lớn (Mỹ, Nhật, châu Âu) trên Canton có thể biến nó thành một cơ sở hạ tầng tài chính toàn cầu mới, giống như SWIFT. Bài báo nhận định đây là một cuộc cách mạng về hiệu quả, nâng cấp cơ sở hạ tầng nhưng vẫn do các định chế tài chính truyền thống nắm giữ.

marsbit2 giờ trước

Thị trường trái phiếu Nhật Bản sẽ 'lên chuỗi' toàn diện

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片