Các Công Ty Tiền Mã Hóa Đối Mặt Với Các Cuộc Tấn Công 'Zoom Giả' Hàng Ngày Liên Quan Đến Triều Tiên, Chuyên Gia Cho Biết

bitcoinistXuất bản vào 2025-12-16Cập nhật gần nhất vào 2025-12-16

Tóm tắt

Các chuyên gia an ninh mạng cảnh báo tin tặc liên Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để đánh cắp tiền mã hóa với tần suất gần như hàng ngày. Theo báo cáo, nhóm hacker tiếp cận nạn nhân qua ứng dụng nhắn tin như Telegram, mời họ tham gia cuộc gọi video tưởng như hợp pháp. Trong cuộc gọi, kẻ tấn công giả vờ có sự cố kỹ thuật và đề nghị cài đặt "bản cập nhật" chứa mã độc. Phần mềm độc hại này sau đó đánh cắp thông tin đăng nhập, khóa ví và dữ liệu trình duyệt. Chiến dịch đã thu về khoảng 300 triệu USD, nhắm vào cả cá nhân và công ty nhỏ trong ngành crypto. Các công cụ như NimDoor nhắm đến hệ thống macOS, trong khi deepfake AI và lời mời lịch họp giả làm tăng tính thuyết phục. Các chuyên gia khuyến nghị không tải xuống tệp đáng ngờ trong cuộc gọi và xác minh riêng các yêu cầu không mong muốn.

Tin tặc có liên quan đến Triều Tiên đang sử dụng các cuộc gọi Zoom giả mạo để rút sạch các ví tiền mã hóa, trong một chiến dịch mà các nhà nghiên cứu an ninh mô tả đã trở thành mối đe dọa gần như hàng ngày đối với cộng đồng tiền điện tử. Theo nhiều báo cáo an ninh, chiến dịch này đã thu về khoảng 300 triệu đô la tiền tài sản bị đánh cắp và cho thấy ít dấu hiệu chậm lại.

Các Cuộc Họp Zoom Giả Được Sử Dụng Để Rút Sạch Ví

Theo Security Alliance (SEAL) và các nhà nghiên cứu khác, những kẻ tấn công đầu tiên liên hệ với mục tiêu thông qua các ứng dụng nhắn tin như Telegram. Sau đó, chúng mời nạn nhân tham gia một cuộc gọi video trông có vẻ hợp pháp.

Trong cuộc gọi, những kẻ mạo danh tuyên bố có sự cố về âm thanh hoặc video và đề xuất một "bản sửa lỗi" — một tệp tin hoặc một liên kết trông giống như một bản cập nhật chính thức. Khi nạn nhân chạy tệp tin, phần mềm độc hại được cài đặt và bắt đầu đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và các khóa tiền mã hóa.

Mỗi ngày đều có nhiều vụ tấn công được báo cáo và nhiều vụ tuân theo cùng một khuôn mẫu. Các nhà nghiên cứu nói rằng những cuộc gọi dàn dựng này cho phép kẻ tấn công vượt qua sự thận trọng thông thường bởi vì mọi người có xu hướng tin tưởng người mà họ nhìn thấy trên camera.

NimDoor Và Các Chủng Phần Mềm Độc Hại Khác Nhắm Vào macOS Và Các Ví

Dựa trên các báo cáo, một chủng phần mềm độc hại liên quan đến các âm mưu này là NimDoor, một cửa hậu (backdoor) cho macOS có thể thu thập các mục keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

Các nhóm an ninh liên kết NimDoor và các công cụ liên quan đến BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group. BlueNoroff có một hồ sơ dài về việc tấn công các công ty và sàn giao dịch tiền mã hóa.

Một khi phần mềm độc hại đã được cài đặt, các ví thường bị rút sạch trong vòng vài phút. Nạn nhân thường chỉ phát hiện ra vụ trộm sau khi thấy các giao dịch đi ra trên blockchain.

Tổng vốn hóa thị trường crypto hiện tại ở mức 2,93 nghìn tỷ đô la. Biểu đồ: TradingView

Deepfake Và Lời Mời Lịch Làm Cho Các Vụ Lừa Đảo Thuyết Phục Hơn

Các nhà nghiên cứu cảnh báo rằng những kẻ tấn công không chỉ đơn giản sử dụng tên giả. Chúng còn triển khai các công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết.

Đôi khi, những kẻ tấn công gửi các lời mời lịch trông giống như các yêu cầu họp chính đáng từ các nền tảng như Calendly, hướng các mục tiêu đến các liên kết Zoom do kẻ tấn công kiểm soát.

Mức độ xã hội học (social engineering) làm cho các cuộc gọi có vẻ khẩn cấp và chính thức, điều này làm giảm thời gian nạn nhân dùng để nghi ngờ những gì họ được yêu cầu cài đặt.

Kẻ Tấn Công Nhắm Mục Tiêu Vào Cả Cá Nhân Và Các Công Ty Nhỏ

Các báo cáo đã tiết lộ rằng nạn nhân bao gồm các nhà giao dịch cá nhân, nhân viên startup và các nhóm nhỏ tại các công ty tiền mã hóa. Tổn thất tập trung nhưng lan rộng, với ước tính vào khoảng 300.000.000 đô la.

Một số nạn nhân đã mất số tiền liên quan đến các ví trình duyệt và ví nóng (hot wallets); những người khác thì bị đánh cắp cụm từ khôi phục (recovery phrases) và bị sử dụng để rút sạch tài khoản.

Các nhóm an ninh kêu gọi hành động nhanh chóng khi một bản cập nhật đáng ngờ được đề xuất trong một phiên làm việc từ xa: Họ cảnh báo không chạy nó, hãy xác minh một cách riêng biệt, và coi các bản sửa lỗi cuộc họp không được yêu cầu là có rủi ro cao.

Hình ảnh nổi bật từ Unsplash, biểu đồ từ TradingView

Câu hỏi Liên quan

QCác tin tặc liên quan đến Triều Tiên sử dụng chiến thuật gì để tấn công ví tiền điện tử?

AHọ sử dụng các cuộc gọi Zoom giả mạo, liên hệ nạn nhân qua ứng dụng nhắn tin như Telegram và cung cấp một tệp hoặc liên kết độc hại được ngụy trang thành bản cập nhật phần mềm để đánh cắp thông tin đăng nhập và khóa tiền điện tử.

QPhần mềm độc hại nào được đề cập trong bài viết nhắm mục tiêu vào hệ điều hành macOS?

APhần mềm độc hại có tên là NimDoor, một backdoor (cửa hậu) dành cho macOS, có khả năng thu thập các mục trong keychain, mật khẩu được lưu trữ trong trình duyệt và dữ liệu nhắn tin.

QNhóm tin tặc nào được cho là đứng sau các cuộc tấn công này?

ACác nhóm nghiên cứu bảo mật liên kết các công cụ này với BlueNoroff, một nhóm có kết nối với mạng lưới Lazarus Group.

QTin tặc sử dụng công nghệ gì để làm cho các cuộc gọi lừa đảo trở nên thuyết phục hơn?

AHọ sử dụng công cụ video và giọng nói deepfake được hỗ trợ bởi AI để mạo danh các giám đốc điều hành hoặc các liên hệ đã biết, đồng thời gửi lời mời lịch trình trông giống như yêu cầu họp chính đáng.

QTổng số tiền ước tính bị đánh cắp trong chiến dịch tấn công này là bao nhiêu?

AƯớc tính số tiền bị đánh cắp vào khoảng 300 triệu đô la.

Nội dung Liên quan

Góc Bất Khả Thi Thực Ra Là Một Vấn Đề Giả

Tác giả Billy Gao cho rằng khái niệm "tam giác bất khả thi" (decentralization - scalability - security) trong blockchain thực chất là một vấn đề giả. Bài viết chỉ ra rằng, mặc dù ngành công nghiệp tiền mã hóa đã xây dựng được hệ thống mật mã hùng mạnh nhất lịch sử, nhưng nó lại thất bại trong việc bảo vệ quyền riêng tư tài chính cơ bản của người dùng. Mọi giao dịch và số dư đều bị công khai theo mặc định. Bản chất thực sự của blockchain là một máy tính chia sẻ, chậm và đắt đỏ, nhưng không ai sở hữu. Ưu điểm duy nhất của nó là tính không cần cấp phép và khả năng chống kiểm duyệt. Tuy nhiên, đây cũng là nguồn gốc của hai khiếm khuyết chính ngăn cản dòng vốn lớn: (1) Vấn đề pháp lý từ tính mở và (2) Sự thiếu hụt quyền riêng tư. Tính minh bạch trên chuỗi không phải là lợi ích mà là một loại "thuế". Nó cho phép các hành vi như MEV và front-running, khiến người dùng thông thường bị mất giá trị. Các tổ chức tài chính lớn sẽ không bao giờ để toàn bộ sổ sách của họ bị công khai như vậy. Tác giả lập luận rằng quyền riêng tư và tuân thủ không đối lập nhau. Bằng các kỹ thuật mật mã tiên tiến như zero-knowledge proof, người dùng có thể chứng minh tính hợp lệ của một giao dịch (như đã qua KYC, trong giới hạn rủi ro) mà không cần tiết lộ mọi chi tiết nhạy cảm. Điều này cho phép kiểm toán và giám sát trong khi vẫn bảo vệ dữ liệu cá nhân. Giải pháp "quyền riêng tư mặc định + có thể chứng minh sự tuân thủ" được xem như một bản nâng cấp thuần túy cho blockchain hiện tại. Nó khắc phục hai khiếm khuyết cốt lõi, mở ra cánh cửa cho hàng nghìn tỷ USD từ các tổ chức tài chính chính thống và người dùng phổ thông – những người đòi hỏi cả tính bảo mật lẫn quyền riêng tư. Chỉ khi blockchain học được cách "giữ bí mật", tiềm năng thực sự của nó mới được giải phóng.

链捕手5 giờ trước

Góc Bất Khả Thi Thực Ra Là Một Vấn Đề Giả

链捕手5 giờ trước

Tam Giác Bất Khả Thi Về Cơ Bản Là Một Vấn Đề Giả

Tác giả chỉ ra rằng ngành công nghiệp blockchain đã dành một thập kỷ tập trung giải quyết "tam nan" (khả năng mở rộng, phi tập trung, bảo mật), nhưng lại bỏ qua hai trở ngại thực sự ngăn dòng vốn lớn: tính hợp pháp và sự riêng tư. Blockchain, bản chất là một máy tính chung chậm và đắt đỏ, phù hợp nhất cho tài sản kỹ thuật số thuần túy như tiền. Tuy nhiên, tính minh bạch mặc định của nó khiến mọi giao dịch và vị thế bị công khai, tạo ra một "thuế" dưới dạng MEV và front-running, xói mòn lợi nhuận của người dùng. Điều này là rào cản không thể chấp nhận đối với các tổ chức tài chính lớn. Trong khi vấn đề hợp pháp đang dần được giải quyết thông qua khung pháp lý, thì thiếu sót về quyền riêng tư vẫn tồn tại. Tác giả lập luận rằng quyền riêng tư (ẩn danh giao dịch) và tuân thủ (chứng minh dự trữ, KYC) không mâu thuẫn nhờ vào mật mã học hiện đại như bằng chứng không tiết lộ thông tin. Công nghệ này cho phép xác minh một tuyên bố (ví dụ: tài sản > nợ, đã qua KYC) mà không tiết lộ dữ liệu cơ bản. Việc tích hợp quyền riêng tư có thể chứng minh được với khả năng tuân thủ là một bản nâng cấp thuần túy cho blockchain hiện tại. Nó giữ nguyên các đảm bảo về sự đồng thuận phi tập trung trong khi loại bỏ "lỗ rò" thông tin, từ đó mở ra cánh cửa cho dòng vốn tỷ đô từ các tổ chức và cá nhân mong muốn bảo vệ hoạt động tài chính của mình. Hệ thống mật mã mạnh mẽ nhất từ trước đến nay cuối cùng cũng học được cách giữ bí mật.

marsbit5 giờ trước

Tam Giác Bất Khả Thi Về Cơ Bản Là Một Vấn Đề Giả

marsbit5 giờ trước

Chip quang học, mở rộng sản xuất tập thể

Thế giới chip quang đang trong giai đoạn mở rộng sản xuất mạnh mẽ để đáp ứng nhu cầu tăng vọt từ hạ tầng trung tâm dữ liệu AI. Tại Mỹ, Coherent đầu tư mở rộng nhà máy sản xuất InP 6-inch với sự hỗ trợ của NVIDIA, Nokia tăng cường năng lực đóng gói và thử nghiệm chip photonic. Nhật Bản, dẫn đầu bằng JX Advanced Metals, tăng sản lượng đế InP lên 7-10 lần. Ở châu Âu, sự hợp tác giữa IQE và Tower Semiconductor cho thấy xu hướng tích hợp các thành phần hiệu suất cao InP vào nền tảng silicon photonic. Trong khi đó, Trung Quốc đang phát triển nhanh chóng toàn bộ chuỗi cung ứng, với các dự án lớn từ các công ty như Suoersi và San'an. Phân tích của Morgan Stanley chỉ ra rằng, bất kể kiến trúc kết nối quang tương lai (CPO, NPO hay thiết bị cắm rút truyền thống) là gì, nhu cầu về băng thông cao hơn sẽ luôn thúc đẩy sự gia tăng mạnh mẽ về số lượng động cơ quang, laser và vật tư liên quan trên mỗi GPU. Các giải pháp như SiPh + Laser CW, VCSEL và MicroLED có thể cùng tồn tại, phục vụ các nhu cầu khoảng cách và chi phí khác nhau trong trung tâm dữ liệu. Cuộc đua mở rộng công suất này phản ánh một cược lớn của toàn ngành công nghiệp bán dẫn vào tương lai của kết nối quang học, một yếu tố quan trọng để mở rộng quy mô năng lực AI vượt ra khỏi giới hạn của kết nối điện truyền thống. Cuộc chạy đua vũ trang trong thời đại photon đã bước vào giai đoạn căng thẳng.

marsbit8 giờ trước

Chip quang học, mở rộng sản xuất tập thể

marsbit8 giờ trước

1996 hay 1999? Bài kiểm tra đầu tiên của Walsh là 'Cách nhìn về AI'

Tác giả: Đồng Tĩnh Vị Chủ tịch Fed mới, Walsh, đang đối mặt với thử thách đầu tiên và quan trọng nhất: **cách đánh giá sự bùng nổ AI hiện tại**. Quan điểm này sẽ quyết định hướng đi chính sách tiền tệ và định vị vai trò lịch sử của ông. Giới kinh tế đang tranh luận giữa hai cách hiểu trái ngược về làn sóng AI: 1. Lợi ích năng suất sắp hiện thực hóa, cung sẽ đuổi kịp cầu, cho phép Fed giữ nguyên lãi suất. 2. Cú sốc cầu đã đến trong khi lợi ích năng suất vẫn còn ở phía trước; nếu Fed chờ đợi dữ liệu xác nhận, họ sẽ bỏ lỡ thời điểm can thiệp tốt nhất và buộc phải tăng lãi suất mạnh hơn sau này. Bản thân Walsh có vẻ nghiêng về tư duy của Cựu Chủ tịch Alan Greenspan năm 1996: ông nhiều lần nhấn mạnh rằng "tăng trưởng mạnh mẽ được thúc đẩy bởi năng suất không phải là điều chúng ta sợ hãi, mà là điều chúng ta đón nhận". Ông lo ngại Fed sẽ phạm sai lầm khi thắt chặt chính sách quá sớm trong một thời kỳ thịnh vượng về năng suất, từ đó bóp nghẹt động lực tăng trưởng vốn có thể kiềm chế lạm phát. Tuy nhiên, bối cảnh hiện tại của Walsh khác xa năm 1996: áp lực thuế quan, thâm hụt ngân sách mở rộng và lợi ích toàn cầu hóa suy giảm khiến áp lực lạm phát tiềm tàng lớn hơn nhiều. Một thách thức quan trọng khác đến từ Chủ tịch Fed Chicago, Austan Goolsbee. Ông lập luận rằng một sự bùng nổ năng suất "được mong đợi từ trước" như AI hiện nay có thể gây ra hiệu ứng ngược: mọi người chi tiêu dựa trên kỳ vọng về của cải trong tương lai ngay từ bây giờ, dẫn đến nền kinh tế quá nóng và buộc Fed phải tăng lãi suất mạnh. Ông chỉ ra các dấu hiệu như việc xây dựng trung tâm dữ liệu AI đang đẩy giá đất, điện và chip lên cao. Ngược lại, Thống đốc Fed Christopher Waller phản bác rằng cơ chế "chi tiêu trước" này chỉ hoạt động nếu các hộ gia đình có thể vay mượn dễ dàng, điều không phải lúc nào cũng đúng. Điều này ủng hộ lập trường "chờ đợi" của Walsh. Walsh còn đối mặt với một nghịch lý sâu sắc: ông muốn xóa bỏ thông lệ "hướng dẫn dự báo" (forward guidance) - vốn được thiết lập từ năm 1999 - để Fed không phải lộ bài trước. Nhưng nếu nền kinh tế diễn biến theo kịch bản xấu hơn, ông sẽ phải lựa chọn: hoặc sử dụng lại công cụ mình muốn bãi bỏ để báo hiệu tăng lãi suất, hoặc im lặng và chấp nhận rủi ro thị trường biến động mạnh. Câu trả lời cuối cùng cho tất cả những vấn đề trên phụ thuộc vào một câu hỏi then chốt: **Hiện tại là năm 1996 hay năm 1999?**

marsbit10 giờ trước

1996 hay 1999? Bài kiểm tra đầu tiên của Walsh là 'Cách nhìn về AI'

marsbit10 giờ trước

Báo cáo Ethereum Q1 2026: Phí giảm, người dùng và khối lượng giao dịch lập kỷ lục mới

Báo cáo Q1/2026 của Ethereum cho thấy một xu hướng đối lập: lượng người dùng, số giao dịch và thông lượng mạng lưới đều đạt mức cao kỷ lục, trong khi phí giao dịch, tổng giá trị bị khóa (TVL), khối lượng giao dịch và vốn hóa pha loãng hoàn toàn (FDV) của ETH lại giảm. Hiện tượng này được giải thích là "Nghịch lý Jevons": việc giảm chi phí sử dụng mạng lưới sau đợt nâng cấp Fusaka đã giải phóng nhu cầu, thúc đẩy tăng trưởng quy mô. Báo cáo nhấn mạnh sự chuyển dịch trong định vị cốt lõi của Ethereum từ một blockchain DeFi sang một tầng thanh toán tài chính toàn cầu. Ethereum tiếp tục thống trị thị trường tài sản được mã hóa, chiếm phần lớn thị phần trong các lĩnh vực stablecoin (61,8%), quỹ được mã hóa (73%), hàng hóa được mã hóa (84%) và cổ phiếu được mã hóa. Sự tham gia của các tổ chức lớn như BlackRock, JPMorgan và Fidelity đang đẩy nhanh quá trình "thể chế lên chuỗi". Mặc dù phí giao dịch tầng cơ sở giảm mạnh (-47,9%), đây được xem là một sự đánh đổi có chủ đích để đổi lấy tăng trưởng mạng lưới dài hạn. Chiến lược này nhằm củng cố vị thế là nền tảng định sẵn cho việc thanh toán và quyết toán các tài sản tài chính ngày càng được mã hóa, từ đó tạo ra giá trị cơ bản cho ETH thông qua nhu cầu sử dụng mạng lưới.

marsbit12 giờ trước

Báo cáo Ethereum Q1 2026: Phí giảm, người dùng và khối lượng giao dịch lập kỷ lục mới

marsbit12 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片