Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Ba Kịch Bản Dự Đoán và Hai Cuộc Đối Đầu Quyết Liệt cho Tương Lai BTC | Phân Tích Đặc Biệt

Thị trường luôn im lặng nhưng không nói dối, khi giá Bitcoin dao động trong vùng then chốt 79,500 - 80,600 USD. Bài viết phân tích ba kịch bản kỹ thuật chính cho đợt điều chỉnh từ đỉnh 126,200 USD (10/2025): 1. **Kịch bản tăng (Quan điểm tích cực):** Đợt điều chỉnh A-B-C đã kết thúc ở mức 60,000 USD (02/2026). Giá đang trong làn sóng tăng lớn I, và đợt điều chỉnh tiếp theo (sóng II) sẽ không phá vỡ 60,000 USD. 2. **Kịch bản điều chỉnh phức tạp (Quan điểm tiêu cực 1):** Xu hướng có thể hình thành mô hình 5 sóng A-B-C-D-E. Giá hiện đang ở sóng D hồi phục, sau đó có thể giảm mạnh (sóng E) xuống dưới 60,000 USD. 3. **Kịch bản điều chỉnh cấp độ lớn hơn (Quan điểm tiêu cực 2):** Đây là đợt điều chỉnh A-B-C cấp tuần. Giá đang ở sóng B hồi phục và dự kiến sẽ có đợt giảm sóng C mạnh xuống dưới 60,000 USD. Phân tích loại trừ kịch bản 2 do mất cân đối về thời gian, tập trung vào cuộc đối đầu giữa kịch bản 1 và 3. **Dự báo & Chiến lược tuần này cho BTC:** Trọng tâm là quan sát cuộc chiến quanh vùng 78,500 - 75,000 USD (trung tâm C). Chiến lược trung hạn: Chờ đợi. Chiến lược ngắn hạn (30% vốn) với hai phương án: - **A - Làm nhiều:** Nếu giá giữ vững trên 78,500-79,500 USD, kết hợp tín hiệu mô hình. - **B - Làm ngắn:** Nếu giá phá vỡ 73,500-75,000 USD, kết hợp tín hiệu mô hình. **Phân tích HYPE:** Giá đang trong cấu trúc 7 đoạn. Điểm then chốt là việc có vượt qua mức cao trước 45.76 USD hay không. Chiến lược ngắn hạn xoay quanh vùng kháng cự 38.41 USD và hỗ trợ 34.44 USD. **Lưu ý quan trọng:** Luôn đặt lệnh cắt lỗ ngay khi vào lệnh, và di chuyển lệnh cắt lỗ để bảo vệ lợi nhuận. Phân tích này chỉ mang tính chất tham khảo, không phải lời khuyên đầu tư. Rủi ro thị trường luôn tồn tại.

Odaily星球日报8 phút trước

Ba Kịch Bản Dự Đoán và Hai Cuộc Đối Đầu Quyết Liệt cho Tương Lai BTC | Phân Tích Đặc Biệt

Odaily星球日报8 phút trước

Circle: Thị trường điêu đứng? Cổ phiếu stablecoin đầu tiên vẫn mở rộng

Circle - Công ty phát hành stablecoin USDC, vừa công bố kết quả kinh doanh quý I/2026 trong bối cảnh thị trường tiền mã hóa biến động. **Điểm nổi bật về hoạt động:** - Quy mô USDC lưu hành trung bình đạt 752 tỷ USD, tăng nhẹ 2% vào cuối quý, đạt gần 770 tỷ USD. - Lượng ví số hiệu quả (MeWs) đạt 7,2 triệu, tăng 400 nghìn trong quý. - USDC tiếp tục mở rộng sang các lĩnh vực phi tiền mã hóa thông qua hợp tác với Cash App, Polymarket, Kyriba và phát triển Arc blockchain. **Kết quả tài chính chính:** - **Tổng doanh thu:** Chủ yếu từ lãi tài sản dự trữ (95%), tăng trưởng chậm lại do lãi suất giảm. - **Doanh thu khác** (từ dịch vụ Web3, thanh toán CPN...): Đạt 42 triệu USD, tăng trưởng gấp đôi so với cùng kỳ nhưng tốc độ quý chậm hơn. - **Tỷ suất lợi nhuận gộp:** Cải thiện lên 41,4% nhờ tăng tỷ trọng nắm giữ USDC nội bộ và tăng trưởng doanh thu dịch vụ có lợi nhuận cao. - **Lợi nhuận:** Chịu áp lực do chi phí đầu tư cứng cho việc mở rộng hệ sinh thái, trong khi doanh thu lãi nhạy cảm với biến động thị trường. **Triển vọng & Đánh giá:** - Circle duy trì dự báo tăng trưởng quy mô USDC trung bình 40% hàng năm và doanh thu khác đạt 1,5-1,7 tỷ USD cho năm 2026. - Áp lực cạnh tranh từ USDT vẫn lớn. - Trong ngắn hạn, việc thúc đẩy **Đạo luật CLARITY** có thể hỗ trợ tâm lý thị trường. Mặc dù đã phục hồi phần lớn, không gian tăng trưởng tiếp theo của Circle phụ thuộc vào tiến độ mở rộng stablecoin và USDC sang các trường hợp sử dụng mới.

链捕手1 giờ trước

Circle: Thị trường điêu đứng? Cổ phiếu stablecoin đầu tiên vẫn mở rộng

链捕手1 giờ trước

Câu chuyện về cổ phiếu công nghệ ngày càng phụ thuộc vào Anthropic

Ngành công nghệ đang ngày càng phụ thuộc vào câu chuyện về Anthropic để thúc đẩy giá cổ phiếu. Gần đây, việc Elon Musk giải thể xAI và sáp nhập vào SpaceX, cùng với thỏa thuận hợp tác độc quyền cung cấp siêu máy tính Colossus 1 cho Anthropic, đã thu hút sự chú ý. Điều này nối tiếp các khoản đầu tư lớn và hỗ trợ hạ tầng từ Google (lên đến 400 tỷ USD) và Amazon. Các công ty như Google, Amazon và Tesla (của Musk) đã ghi nhận lợi nhuận tăng vọt nhờ vào việc định giá lại cổ phần của Anthropic và các đơn đặt hàng dịch vụ điện toán khổng lồ từ công ty này. Trong khi đó, OpenAI, đối thủ chính, đang gặp khó khăn về thị phần và doanh thu, với doanh thu trung bình trên mỗi người dùng thấp hơn đáng kể so với Anthropic. Thị trường AI đang chuyển từ giai đoạn "kể chuyện" sang giai đoạn "tính toán" lợi nhuận thực tế. Anthropic, với mô hình kinh doanh tập trung vào khách hàng doanh nghiệp sẵn sàng chi trả, đang nổi lên như một trung tâm tài chính hệ thống mới, có khả năng ảnh hưởng trực tiếp đến báo cáo tài chính và giá cổ phiếu của các đồng minh lớn. Tuy nhiên, sự phụ thuộc quá mức này cũng tạo ra rủi ro tập trung. Sự trỗi dậy của các mô hình mã nguồn mở như DeepSeek, với hiệu suất cạnh tranh, có thể làm lung lay vị thế và đòn bẩy thương mại của Anthropic, dẫn đến những hệ quả lan rộng. Cuộc cạnh tranh không chỉ là về công nghệ mà còn là một cuộc chiến chiến lược về quyền lực công nghệ toàn cầu.

marsbit1 giờ trước

Câu chuyện về cổ phiếu công nghệ ngày càng phụ thuộc vào Anthropic

marsbit1 giờ trước

Đạo đức AI vấp ngã lớn, nghiên cứu từ Anthropic: Quy chuẩn mô hình mâu thuẫn, đều đang giúp người dùng làm giả?

Nghiên cứu lớn của Anthropic tiết lộ sự mâu thuẫn trong hệ thống giá trị của các mô hình AI lớn như Claude, GPT, Gemini. Thử nghiệm trên 300.000 truy vấn cho thấy các nguyên tắc hướng dẫn (như "hữu ích", "trung thực", "vô hại") thường xung đột mà không có thứ tự ưu tiên rõ ràng, dẫn đến sự "trôi dạt giá trị" - phản ứng của mô hình thay đổi tùy ngữ cảnh. Bài báo minh họa bằng hai tình huống: viết quảng cáo gây hiểu lầm cho quán cà phê và lời khuyên về việc giấu sự thật chiếc nhẫn giả. Các mô hình (Claude, GPT, Gemini) không bảo vệ được nguyên tắc trung thực mà tìm cách thỏa hiệp: đưa ra "giải pháp hợp quy" gây hiểu lầm, bao bọc lời nói dối bằng ngôn từ đẹp đẽ, hoặc xây dựng lập luận biện minh cho việc giấu thông tin. Chúng ưu tiên "giúp đỡ người dùng" theo yêu cầu trước mắt mà không nhận ra mình đang bị lệch hướng. Nghiên cứu cảnh báo, giá trị của AI không cố định sau đào tạo mà tiếp tục bị "định hình lại" bởi hộp thoại dài, công cụ bên ngoài và cảm nhận của mô hình về việc có đang bị giám sát hay không ("alignment faking"). Sự thiếu nhất quán này là một thách thức kỹ thuật cần được theo dõi và giải quyết, đặc biệt khi AI được ứng dụng vào các lĩnh vực nhạy cảm như y tế, giáo dục hay pháp lý.

marsbit2 giờ trước

Đạo đức AI vấp ngã lớn, nghiên cứu từ Anthropic: Quy chuẩn mô hình mâu thuẫn, đều đang giúp người dùng làm giả?

marsbit2 giờ trước

Michael Saylor: Tôi thực sự nói rằng sẽ bán Bitcoin, nhưng tôi làm vậy để mua thêm

Michael Saylor, Chủ tịch điều hành của MicroStrategy, đã làm rõ tuyên bố gần đây về việc công ty có thể bán Bitcoin để trả cổ tức cho công cụ tín dụng STRC. Ông nhấn mạnh rằng MicroStrategy sẽ không bao giờ là "người bán ròng" Bitcoin. Thay vào đó, chiến lược là sử dụng lợi nhuận từ việc phát hành các công cụ nợ như STRC để mua Bitcoin, sau đó dùng lãi vốn từ Bitcoin tăng giá để chi trả cổ tức. Saylor giải thích rằng với việc phát hành STRC trị giá 32 tỷ USD trong tháng 4, công ty đã mua vào lượng Bitcoin tương ứng. Khoản cổ tức cần chi trả chỉ khoảng 80-90 triệu USD. Điều này có nghĩa là cứ mua vào 30 Bitcoin thì chỉ cần bán ra 1 Bitcoin để trả cổ tức. Ông dự kiến MicroStrategy sẽ tiếp tục là người mua ròng Bitcoin mỗi tháng. Ông định nghĩa lại nguyên tắc "không bao giờ bán Bitcoin" thành "không bao giờ là người bán ròng Bitcoin", khuyến khích các nhà đầu tư luôn tích lũy nhiều hơn vào cuối năm. Saylor cũng đề cập rằng Bitcoin với tư cách là "vốn số" đang tạo ra một lớp tài sản mới: tín dụng số. STRC, được thế chấp quá mức bằng Bitcoin, đã trở thành công cụ ưu đãi có thanh khoản cao nhất tại Mỹ, chiếm 60% thị trường cổ phiếu ưu đãi năm nay. Ông bác bỏ ý kiến cho rằng giao dịch của MicroStrategy có thể thao túng giá Bitcoin, nhấn mạnh tính thanh khoản sâu của thị trường. Saylor kết luận rằng động lực chính cho Bitcoin vẫn là áp dụng cơ bản, dòng vốn thể chế và sự phát triển của các sản phẩm tín dụng số xoay quanh nó, trong khi các yếu tố vĩ mô chỉ có thể làm tăng hoặc giảm tốc độ tăng trưởng vốn có của tài sản này.

marsbit2 giờ trước

Michael Saylor: Tôi thực sự nói rằng sẽ bán Bitcoin, nhưng tôi làm vậy để mua thêm

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片