Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Hiểu rõ CPO (Quang học đồng đóng gói): Tại sao NVIDIA sẵn sàng đầu tư 3.2 tỷ đô la cho một sợi cáp quang?

Ngày 6 tháng 5 năm 2026, NVIDIA công bố hợp tác chiến lược với Corning, đầu tư tối đa 3,2 tỷ USD để hỗ trợ mở rộng năng lực sản xuất cáp quang. Hành động này không chỉ đơn thuần là nâng cấp hạ tầng trung tâm dữ liệu mà phản ánh một xu hướng công nghệ cốt lõi: sự chuyển đổi tất yếu từ kết nối bằng cáp đồng sang cáp quang trong kỷ nguyên AI. Lý do chính nằm ở những hạn chế vật lý của cáp đồng khi quy mô tính toán AI mở rộng theo cấp số nhân: suy hao tín hiệu, tiêu thụ năng lượng cao và sinh nhiệt lớn. Cáp quang, truyền tín hiệu ánh sáng, khắc phục được những vấn đề này. Bài viết phân tích ba giai đoạn phát triển của kết nối quang: 1. Cáp đồng truyền thống (đang dần bị loại bỏ). 2. Mô-đun quang có thể cắm rút (thịnh hành hiện nay). 3. CPO (Đóng gói quang chung) - công nghệ tiếp theo: tích hợp trực tiếp bộ chuyển đổi quang-điện vào chip, giảm mạnh khoảng cách truyền tín hiệu điện, từ đó cắt giảm đáng kể độ trễ và năng lượng tiêu thụ. Đây được coi là công nghệ then chốt cho hạ tầng điện toán AI tương lai. Việc NVIDIA (và trước đó là Meta) đầu tư lớn để khóa chặt năng lực sản xuất của nhà cung cấp hàng đầu như Corning cho thấy năng lực sản xuất cáp quang đang trở thành một nguồn tài nguyên chiến lược khan hiếm. Giá sợi quang đặc chủng đã tăng mạnh do nhu cầu vượt xa nguồn cung, với khoảng trống dự kiến kéo dài vài năm. Đối với các doanh nghiệp viễn thông quang Trung Quốc, đây vừa là thách thức (cạnh tranh với các hãng được đầu tư) vừa là cơ hội. Khoảng trống cung cầu toàn cầu trong ngắn và trung hạn, cùng với lợi thế về quy mô sản xuất và kiểm soát chi phí, có thể mở ra cánh cửa thị phần cho họ trong cuộc đua nâng cấp hạ tầng tính toán toàn cầu.

marsbit5 phút trước

Hiểu rõ CPO (Quang học đồng đóng gói): Tại sao NVIDIA sẵn sàng đầu tư 3.2 tỷ đô la cho một sợi cáp quang?

marsbit5 phút trước

BlackRock Mở Rộng Thúc Đẩy Tài Chính Token Hóa Với Hồ Sơ Đăng Ký Quỹ Kho Bạc Mới

BlackRock, nhà quản lý tài sản lớn nhất thế giới với 14 nghìn tỷ USD đang quản lý, đang đẩy mạnh nỗ lực trong lĩnh vực tài chính được mã hóa (tokenized finance) thông qua hai hồ sơ mới gửi tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC). Hồ sơ đầu tiên đề xuất thành lập "BlackRock Daily Reinvestment Stablecoin Reserve Vehicle", một quỹ đầu tư vào tiền mặt, chứng khoán Kho bạc ngắn hạn và các thỏa thuận mua lại qua đêm. Cổ phần "OnChain Shares" của quỹ này sẽ được phát hành dưới dạng mã hóa thông qua một cơ chế riêng tư kết nối với nhiều blockchain công khai, với việc lưu giữ hồ sơ sở hữu chính thức do Securitize Transfer Agent LLC đảm nhiệm. Song song đó, BlackRock cũng đệ trình tài liệu để thiết lập một lớp cổ phần trên blockchain cho quỹ thị trường tiền tệ truyền thống hiện có là "BlackRock Select Treasury Based Liquidity Fund". Trong hồ sơ này, đại lý chuyển nhượng BNY Mellon Investment Servicing có kế hoạch sử dụng tiêu chuẩn token ERC-20 trên mạng Ethereum để ghi chép quyền sở hữu chính thức. Những động thái này đánh dấu bước tiến mạnh mẽ của BlackRock vào thị trường tài sản kỹ thuật số đang phát triển nhanh chóng. Công nghệ mã hóa tài sản (tokenization) - tạo ra token số đại diện cho các tài sản tài chính truyền thống như cổ phiếu hay trái phiếu - được kỳ vọng sẽ giúp tăng tính minh bạch, cho phép giao dịch 24/7 và đẩy nhanh tốc độ thanh toán.

TheNewsCrypto6 phút trước

BlackRock Mở Rộng Thúc Đẩy Tài Chính Token Hóa Với Hồ Sơ Đăng Ký Quỹ Kho Bạc Mới

TheNewsCrypto6 phút trước

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

Tác giả Gum (biên dịch bởi Deep Tide TechFlow) đưa ra quan điểm rằng SOL đang ở vị trí sẵn sàng tăng giá, dựa trên các lý do sau: SOL vừa phá vỡ khỏi giai đoạn tích lũy kéo dài 4 tháng, đánh dấu sự trở lại của tâm lý chấp nhận rủi ro trên thị trường tiền điện tử, mà SOL là đại diện cho xu hướng này. Lượng nắm giữ đang chuyển từ các nhà giao dịch ngắn hạn sang các nhà tích lũy dài hạn mạnh tay, trong khi khối lượng giao dịch ở mức thấp. Bất kỳ sự gia tăng khối lượng hợp lý nào cũng có thể thúc đẩy đà tăng. Solana được hưởng lợi từ sự hỗ trợ thể chế mạnh mẽ, tích hợp DeFi & Tài sản thực (RWA), và Đạo luật Clarity. Đây là một trong số ít mã thông báo đạt ATH mới trong chu kỳ trước và có hệ sinh thái ứng dụng, người dùng, giao thức mạnh mẽ. Các yếu tố tăng trưởng trong tương lai bao gồm: sự tập trung phát triển AI trên Solana sau hội nghị Accelerate tại Miami, và việc memecoins tiếp tục phát triển mạnh trên nền tảng này, thúc đẩy nhu cầu cho các sản phẩm liên quan như Axiom hay bot giao dịch. Tóm lại, sự chuyển đổi quyền sở hữu, cơ sở hạ tầng vững chắc và các động lực phát triển mới khiến tác giả tin rằng SOL đang ở điểm khởi đầu cho một đợt tăng giá.

marsbit1 giờ trước

Quan điểm KOL: Tại sao SOL sẽ tăng giá tại điểm này?

marsbit1 giờ trước

Những Giao Thức PoW Trước Bitcoin Đã Được Làm Lại Gần Đây

**Tóm tắt:** Trong 5 ngày đầu tháng 5 năm 2026, một nhóm các nhà phát triển trong hệ sinh thái Bitcoin đã cùng nhau tái hiện lại các giao thức Proof-of-Work tiền Bitcoin (cypherpunk), mở đầu bằng RPOW của Hal Finney (2004). Fred Krueger (rpow2.com) triển khai phiên bản trung tâm trung thành với thiết kế gốc, thay thế phần cứng tin cậy IBM 4758 bằng chữ ký Ed25519. Sau đó, anh ta thêm các đặc trưng của Bitcoin như giới hạn nguồn cung 21 triệu và điều chỉnh độ khó, đồng thời dành riêng 5.24% cho nhà sáng lập. Các nhà phát triển khác nhanh chóng tham gia: cryptonaut420 (rpow4.com) sao chép toàn bộ thông số Bitcoin, ImMike tạo thị trường dự đoán (rpowmarket.com), Adam McBride xây sàn giao dịch (rpow2swap.com). Mike In Space (người sáng lập Bitcoin Stamps) thậm chí đã tạo một nguyên mẫu cho b-money của Wei Dai (1998) - một đề xuất còn sớm hơn RPOW. Các dự án này đều mang tính chất thử nghiệm, tôn vinh và không có giá trị đầu tư. Chúng nổi bật lên một sự quan tâm tập thể từ một nhóm văn hóa phụ (Bitcoin cổ, Counterparty, Ordinals) trong việc khảo cổ và tái hiện lịch sử ý tưởng tiền điện tử phi tập trung trước khi Satoshi tổng hợp chúng thành Bitcoin. Một dự án khác tên HASH trên Ethereum cũng được đề cập, sử dụng cơ chế hook để đảm bảo fair launch hoàn toàn cho một token PoW mô phỏng Bitcoin.

marsbit1 giờ trước

Những Giao Thức PoW Trước Bitcoin Đã Được Làm Lại Gần Đây

marsbit1 giờ trước

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

Tác giả Azuma phân tích ba sự kiện quan trọng ảnh hưởng tới Circle (CRCL) trong tuần này. 1. **Báo cáo tài chính Q1/2026 (11/5):** Báo cáo tập trung vào doanh thu, lợi nhuận (dự kiến doanh thu 715 triệu USD, EPS 0.178 USD), tỷ lệ chi phí phân phối cho Coinbase và thu nhập phi lãi suất. Điểm đáng chú ý là hợp đồng phân phối USDC giữa Circle và Coinbase hết hạn vào tháng 8. Việc đàm phán điều khoản gia hạn sẽ rất quan trọng, với lợi thế có thể thuộc về Circle do Coinbase đang phụ thuộc nhiều. 2. **Dự luật CLARITY tại Thượng viện (14/5):** Ủy ban Ngân hàng Thượng viện Mỹ sẽ bỏ phiếu thông qua dự luật thiết lập khuôn khổ pháp lý rõ ràng cho tài sản số. Sau khi vượt qua Hạ viện năm ngoái, dự luật gần đây đã đạt được thỏa hiệp về việc cấm trả lãi cho stablecoin dự trữ tĩnh nhưng cho phép với stablecoin hoạt động. Thị trường lạc quan (76% cơ hội thông qua), và nếu thành luật, đây sẽ là tin tích cực lớn cho Circle và toàn ngành. 3. **Chủ tịch Cục Dự trữ Liên bang (Fed) đổi nhiệm (15/5):** Kevin Warsh sẽ thay thế Jerome Powell. Ông ủng hộ kết hợp "thu hồi nợ (QT) + cắt giảm lãi suất". Về ngắn hạn, điều này có thể gây áp lực giảm giá cho CRCL do lợi nhuận từ trái phiếu kho bạc Mỹ bị ảnh hưởng bởi lãi suất thấp hơn. Tuy nhiên, về dài hạn, Warsh - một người nắm giữ tiền mã hóa và ủng hộ nâng cấp số hóa năng lực cạnh tranh tài chính Mỹ - có thể tạo thuận lợi về chính sách cho Circle, như việc ông muốn đưa các stablecoin tư nhân như USDC vào hệ thống giám sát của Fed.

marsbit2 giờ trước

Báo cáo tài chính, Đạo luật CLARITY, Warsh tới tay, CRCL đón ba cuộc kiểm tra liên tiếp trong tuần này

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片