Cuộc Gọi Zoom Giả Mạo Đánh Cắp 300 Triệu USD Tiền Mã Hóa từ Những Nạn Nhân Không Nghi Ngờ

TheNewsCryptoXuất bản vào 2025-12-15Cập nhật gần nhất vào 2025-12-15

Tóm tắt

Các nhà phân tích an ninh mạng cảnh báo về một chiêu thức lừa đảo tinh vi nhắm vào người dùng tiền mã hóa, sử dụng cuộc gọi Zoom giả mạo do tin tặc Triều Tiên tổ chức. Theo tổ chức phi lợi nhuận Security Alliance, các vụ tấn công này đang xảy ra vài lần mỗi ngày, khiến nạn nhân mất quyền truy cập vào tài sản kỹ thuật số và dữ liệu cá nhân. Cuộc tấn công bắt đầu khi tin tặc xâm nhập tài khoản Telegram, giả dạng bạn bè của nạn nhân và mời họ tham gia cuộc gọi Zoom. Trong cuộc gọi, nạn nhân xem video quen thuộc nhưng thực chất là cảnh quay cũ từ các vụ hack trước. Tin tặc sau đó viện cớ có sự cố âm thanh và gửi một tệp "bản vá" độc hại. Khi tải xuống, phần mềm độc hại sẽ lây nhiễm vào thiết bị, đánh cắp mật khẩu, khóa riêng tư tiền mã hóa và dữ liệu bí mật. Chuyên gia Taylor Monahan cho biết phương thức này đã khiến nạn nhân thiệt hại hơn 300 triệu USD. Để tự bảo vệ, người dùng cần ngắt kết nối internet và tắt thiết bị ngay lập tức nếu nghi ngờ, chuyển tiền mã hóa sang ví mới, thay đổi mật khẩu, bật xác thực hai yếu tố và khôi phục cài đặt gốc cho thiết bị. Đồng thời, bảo mật tài khoản Telegram bằng cách đóng các phiên hoạt động, đổi mật khẩu và cập nhật xác thực đa yếu tố.

Các nhà phân tích an ninh mạng đang gióng lên hồi chuông cảnh báo về một vụ lừa đảo tinh vi nhắm vào người dùng tiền mã hóa thông qua các cuộc gọi video Zoom gian lận do tin tặc Triều Tiên tổ chức. Theo Security Alliance, một tổ chức an ninh mạng phi lợi nhuận, các cuộc tấn công như vậy hiện đang xảy ra vài lần mỗi ngày, và nạn nhân mất quyền truy cập vào tài sản kỹ thuật số và dữ liệu cá nhân của họ.

Cách Thức Hoạt Động Của Vụ Lừa Đảo Tinh Vi

Cuộc tấn công tinh vi bắt đầu bằng việc tin tặc chiếm quyền truy cập vào các tài khoản Telegram và gọi điện cho nạn nhân dưới danh nghĩa của những người bạn quen biết, theo báo cáo của nhà nghiên cứu bảo mật Taylor Monahan của SEAL. Nạn nhân được gửi những tin nhắn thân thiện cho biết họ nên có một cuộc trò chuyện qua Zoom, điều này tạo cho họ cảm giác an toàn giả tạo do sự quen thuộc của danh bạ đã bị xâm phạm.

Khi nhận cuộc gọi, mục tiêu được xem những gì có thể được hiểu là cảnh quay video hợp pháp của những khuôn mặt quen thuộc, nhưng các video này thực chất là video tái chế được sử dụng trong các vụ hack trước đó. Sau đó, những kẻ tội phạm tuyên bố rằng có sự cố về âm thanh đang làm gián đoạn cuộc họp và truyền một tệp bản vá được cho là để khắc phục các sự cố kỹ thuật đang ảnh hưởng đến cuộc trò chuyện.

Bằng cách tải xuống và mở tệp này, phần mềm độc hại ngay lập tức lây nhiễm vào các thiết bị của nạn nhân, cung cấp cho tin tặc quyền truy cập vào mật khẩu, khóa riêng tư tiền mã hóa và các dữ liệu công ty bí mật khác. Để che giấu hành vi, những kẻ tấn công chỉ đơn giản là cúp máy và nói rằng họ sẽ gặp lại vào thời điểm khác, điều này không gây ra bất kỳ nghi ngờ nào tại thời điểm phần mềm độc hại của chúng đang chạy.

Monahan cảnh báo rằng phương pháp này đã khiến các nạn nhân không nghi ngờ trong lĩnh vực tiền mã hóa và hơn thế nữa thiệt hại hơn ba trăm triệu đô la.

Các Bước Khẩn Cấp Để Bảo Vệ Bản Thân

Bất kỳ ai đã từng nhấp vào các liên kết đáng ngờ khi sử dụng các cuộc gọi Zoom đáng ngờ nên ngay lập tức ngắt kết nối internet và tắt thiết bị có liên quan. Nạn nhân được khuyên nên sử dụng một thiết bị khác, không bị xâm phạm để chuyển tất cả tiền mã hóa sang các ví mới được tạo và thay đổi mật khẩu trên tất cả các tài khoản với tính năng xác thực hai yếu tố được bật. Máy tính bị nhiễm cần được xóa sạch bộ nhớ hoàn toàn và sau đó sử dụng lại để đảm bảo rằng tất cả dấu vết của phần mềm độc hại được loại bỏ khỏi hệ thống.

Điều cần thiết là phải bảo mật các tài khoản Telegram: người dùng cần đóng tất cả các phiên đang chạy, thay đổi mật khẩu càng sớm càng tốt và sử dụng hoặc cập nhật các tùy chọn xác thực đa yếu tố của họ càng sớm càng tốt. Monahan chỉ ra rằng nạn nhân nên thông báo cho các liên hệ của họ càng sớm càng tốt để tin tặc không sử dụng các tài khoản bị xâm phạm để tấn công các nạn nhân khác một cách có hệ thống.

Tin Tức Tiền Mã Hóa Nổi Bật Hôm Nay:

Saylor Nhắm Mua Bitcoin Khi Giá Giảm Xuống Dưới Mốc 88K

TagsHackersBắc Triều Tiên

Nội dung Liên quan

Sự phân bổ giá trị của stablecoin

Tác giả phân tích sự phân phối giá trị trong ngành stablecoin, chia thành 4 tầng: 1. **Lớp phát hành** (như Tether, Circle): Đúc stablecoin, nắm tài sản dự trữ, hưởng chênh lệch lãi suất. 2. **Lớp cơ sở hạ tầng** (như Bridge, BVNK): Kết nối stablecoin với hệ thống tài chính thực - xử lý nạp/rút tiền pháp định, đối ngân hàng, tuân thủ, quản lý tài sản. Đây là công việc phức tạp, tạo ra rào cản cạnh tranh. 3. **Lớp thu nhận/phân phối** (như Stripe, Coinbase): Tích hợp stablecoin vào hệ thống doanh nghiệp, quản lý thanh toán. 4. **Lớp ứng dụng**: Người dùng và doanh nghiệp cuối cùng. Lớp phát hành thu lợi nhuận lớn nhất. Tuy nhiên, tác giả nhấn mạnh tầm quan trọng tiềm năng của **lớp cơ sở hạ tầng**. Khó khăn thực sự không nằm ở chuyển tiền trên blockchain, mà ở việc kết nối nó với thế giới thực: đối ngân hàng, xử lý quy định, tích hợp vào quy trình nghiệp vụ doanh nghiệp. Các công ty như Stripe (mua lại Bridge) và Mastercard (mua lại BVNK) đang tranh giành để trở thành cổng kết nối mặc định này. Lớp cơ sở hạ tầng hiện ở giai đoạn đầu, vất vả, cần vốn, và bị kẹt giữa các tầng khác. Nhưng một khi stablecoin trở thành phương thức tài chính phổ biến, những công ty đã xây dựng được mạng lưới kết nối rộng khắp và sâu vào hệ thống doanh nghiệp sẽ có vị thế mạnh và quyền định giá.

marsbit4 giờ trước

Sự phân bổ giá trị của stablecoin

marsbit4 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

Tóm tắt: Mặc dù có dòng tiền tự do mạnh mẽ (khoảng 486 tỷ USD trong quý gần nhất) và không thiếu tiền mặt, NVIDIA vẫn có kế hoạch phát hành ít nhất 20 tỷ USD trái phiếu (hối phiếu cao cấp) với kỳ hạn lên đến 30 năm. Động thái này không phải vì thiếu vốn, mà là một chiến lược quản lý vốn chủ động, tận dụng xếp hạng tín dụng AA vừa được nâng cấp để huy động vốn dài hạn với chi phí thấp. Mục đích của việc vay nợ bao gồm tái cấp vốn, đầu tư vào cơ sở hạ tầng và trung tâm dữ liệu AI, nghiên cứu & phát triển, thanh toán trước cho chuỗi cung ứng và các khoản đầu tư chiến lược. So với việc phát hành thêm cổ phiếu (làm loãng lợi ích của cổ đông hiện tại), việc phát hành trái phiếu được coi là có lợi hơn cho cổ đông khi NVIDIA có thể vừa duy trì các chương trình mua lại cổ phiếu và cổ tức lớn, vừa tài trợ cho sự mở rộng dài hạn. Hành động của NVIDIA phản ánh một xu hướng rộng hơn trong ngành công nghệ, nơi các gã khổng lồ như Alphabet, Meta và Amazon cũng đang sử dụng vốn vay để tài trợ cho chu kỳ chi tiêu vốn nặng về AI. Điều này cho thấy câu chuyện đầu tư AI đang chuyển sang một giai đoạn mới, đòi hỏi nguồn vốn dài hạn và quy mô lớn cho cơ sở hạ tầng. Thách thức chính trong tương lai là khả năng sinh lời từ các khoản đầu tư AI này phải đủ cao và đúng hạn để biện minh cho kỳ vọng và cấu trúc vốn mới.

marsbit5 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

marsbit5 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

Theo một nghị quyết chính thức được công bố, Quốc hội Liberland - một dự án vi quốc gia - đã bỏ phiếu bãi nhiệm Bộ trưởng Công nghệ Dorian Stern Vukotić. Ông bị cáo buộc thực hiện một loạt hành động nhằm giành quyền kiểm soát cơ sở hạ tầng kỹ thuật của dự án, bao gồm việc gỡ bỏ bảo vệ đa chữ ký (multisig) trên tài khoản quản trị Sudo, cố gắng chiếm quyền điều khiển tên miền Liberland.org, chặn quyền bỏ phiếu của Tổng thống Vít Jedlička và phát hành token trái phép. Sự việc này nêu bật những rủi ro quản trị thực tế trong không gian crypto, vượt ra ngoài các lỗ hổng hợp đồng thông minh đơn thuần. Nó liên quan đến quyền kiểm soát các điểm then chốt ngoài chuỗi như tài khoản quản trị, tên miền website, quyền truy cập biểu quyết và thiết kế đa chữ ký. Tranh chấp tại Liberland trở thành một nghiên cứu điển hình về cách thức các dự án phụ thuộc vào sự pha trộn giữa quản trị on-chain và các cơ chế kiểm soát off-chain. Bài học chính cho người dùng crypto là những tuyên bố về phi tập trung cần được kiểm chứng với thực tế vận hành. Nếu chỉ một số ít người có thể kiểm soát các chức năng quản trị hoặc quyền truy cập then chốt, thì hệ thống quản trị vẫn có thể dễ bị tổn thương. Sự kiện này phản ánh xu hướng rộng hơn trong thị trường crypto, nơi cơ sở hạ tầng, bảo mật và quản trị ngày càng trở nên quan trọng ngang bằng với biến động giá.

bitcoinist5 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

bitcoinist5 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

Chưa ai thực sự dạy bạn cách làm nghiên cứu. Hầu hết mọi người chỉ học cách "trông giống" một nhà nghiên cứu, trong khi năng lực thực sự là sự tích lũy các kỹ năng có thể rèn luyện có chủ ý. **Chọn vấn đề của riêng bạn:** Đừng chỉ tiếp nhận vấn đề từ người khác. Hãy bắt đầu từ một kết quả bạn thực sự muốn đạt được và suy ngược để thiết kế thí nghiệm. Điều này tạo ra tính độc đáo. "Khiếu thẩm mỹ" trong nghiên cứu giống như một cơ bắp, có thể phát triển thông qua việc dự đoán kết quả thí nghiệm và kiểm tra lại các dự đoán đó. **Nâng cấp đầu vào:** Đừng chỉ đọc các xu hướng mới nhất. Tài liệu cũ (như bài phát biểu của Claude Shannon năm 1952) và các lĩnh vực rộng (thần kinh học, thống kê, kiến ​​trúc máy tính) thường mang lại những hiểu biết sâu sắc có giá trị. Hãy đọc chính bài báo gốc, đặc biệt là phần phụ lục và hạn chế. **Viết mọi thứ xuống:** Viết lách là cơ chế phòng thủ rẻ nhất chống lại sự tự lừa dối. Nó phơi bày những lỗ hổng trong suy nghĩ. Giữ một cuốn nhật ký ghi lại giả thuyết, cài đặt, dự đoán, kết quả và bài học. Xem lại nó sẽ dạy bạn sự khiêm tốn. Tóm lại, nghiên cứu hiệu quả dựa trên việc chủ động chọn vấn đề, mở rộng nguồn tri thức và ghi chép trung thực để rèn giũa tư duy.

marsbit6 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

marsbit6 giờ trước

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

Backpack (BP), token của sàn giao dịch cùng tên, đã tăng hơn 150% trong nửa tháng, đạt mức cao 0,48 USD. Động lực chính đến từ việc ra mắt nền tảng Backpack Securities vào đầu tháng 6, cung cấp dịch vụ môi giới cổ phiếu Mỹ được quy định và hỗ trợ token hóa tài sản truyền thống. Sự kiện đáng chú ý là việc phát hành token SPCX, được neo 1:1 với cổ phiếu SpaceX thật, trên Solana vào ngày 12/6. Sản phẩm này cho phép giao dịch trên chuỗi 24/7 và có thể đổi ngược về tài khoản chứng khoán truyền thống, tạo cầu nối giữa thị trường vốn truyền thống và DeFi. BP có tổng cung 10 tỷ token với cơ chế phân phối độc đáo: 25% đầu tiên được airdrop cho cộng đồng, 37.5% tiếp theo sẽ mở khóa theo các cột mốc phát triển sản phẩm, và 37.5% cuối cùng sẽ được khóa cho đến sau IPO. Đội ngũ phát triển không nhận token ngay từ đầu. Người dùng có thể stake BP để nhận quyền chuyển đổi token thành cổ phần công ty khi công ty IPO, cùng các đặc quyền khác. Hiện khoảng 66% lượng token lưu hành đang được stake. Mặc dù từng có tranh cãi về cơ chế airdrop, sự chú ý của thị trường hiện đang dồn vào sự mở rộng thực tế của nền tảng và tiềm năng lâu dài của token BP trong hệ sinh thái mới kết hợp chứng khoán và tài sản token hóa.

marsbit6 giờ trước

Tăng Trưởng Vượt 150% Trong Nửa Tháng, Đằng Sau Sự Bùng Nổ Của Backpack

marsbit6 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua USOIL

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua WTI Crude USOil/ CL (USOIL) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua WTI Crude USOil/ CL (USOIL) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ WTI Crude USOil/ CL (USOIL) của BạnSau khi mua WTI Crude USOil/ CL (USOIL), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch WTI Crude USOil/ CL (USOIL)Giao dịch WTI Crude USOil/ CL (USOIL) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 132Xuất bản vào 2026.05.25Cập nhật vào 2026.05.25

Làm thế nào để Mua USOIL

Làm thế nào để Mua WALLI

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Wallitelli (WALLI) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Wallitelli (WALLI) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Wallitelli (WALLI) của BạnSau khi mua Wallitelli (WALLI), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Wallitelli (WALLI)Giao dịch Wallitelli (WALLI) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 454Xuất bản vào 2026.05.27Cập nhật vào 2026.06.10

Làm thế nào để Mua WALLI

Làm thế nào để Mua GRAM

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua prev. Toncoin (GRAM) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua prev. Toncoin (GRAM) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ prev. Toncoin (GRAM) của BạnSau khi mua prev. Toncoin (GRAM), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch prev. Toncoin (GRAM)Giao dịch prev. Toncoin (GRAM) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1Xuất bản vào 2026.06.15Cập nhật vào 2026.06.15

Làm thế nào để Mua GRAM

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của M (M) được trình bày dưới đây.

活动图片