Tin tặc Triều Tiên sử dụng ‘Zoom giả mạo’ để đánh cắp tiền mã hóa hiện là mối đe dọa hàng ngày: SEAL

cointelegraphXuất bản vào 2025-12-15Cập nhật gần nhất vào 2025-12-15

Tóm tắt

Liên minh An ninh mạng SEAL cảnh báo hacker Triều Tiên đang thực hiện hàng loạt vụ lừa đảo hàng ngày bằng cuộc gọi Zoom giả mạo. Theo nhà nghiên cứu Taylor Monahan, thủ đoạn bắt đầu bằng tin nhắn Telegram của người quen, dẫn dụ nạn nhân tham gia cuộc họp ảo. Tin tặc chia sẻ đường link độc hại ngụy trang khéo léo, sử dụng video thật từ nguồn công khai hoặc bị hack trước đó. Khi cuộc gọi bắt đầu, chúng giả vờ gặp sự cố âm thanh và gửi tệp patch chứa mã độc. Chỉ một cú nhấp chuột, thiết bị sẽ bị xâm nhập, cho phép đánh cắp dữ liệu nhạy cảm, khóa riêng tư và tiền mã hóa - với thiệt hại ước tính trên 300 triệu USD. Nếu lỡ nhấp vào link, ngay lập tức ngắt WiFi, tắt thiết bị. Dùng thiết bị khác chuyển tiền mã hóa đến ví mới, đổi mật khẩu, bật xác thực hai yếu tố. Quan trọng nhất: bảo mật tài khoản Telegram bằng cách đăng xuất toàn bộ phiên hoạt động khác. Hãy thông báo ngay cho mọi người nếu bị hack để tránh lây lan.

Tổ chức phi lợi nhuận an ninh mạng Security Alliance (SEAL) cảnh báo họ hiện chứng kiến nhiều nỗ lực hàng ngày của tin tặc Triều Tiên nhằm lừa đảo nạn nhân bằng cách sử dụng các cuộc họp Zoom giả mạo.

Vụ lừa đảo liên quan đến việc đánh lừa nạn nhân tải xuống phần mềm độc hại trong một cuộc gọi Zoom giả, cho phép tin tặc đánh cắp dữ liệu nhạy cảm, bao gồm mật khẩu và khóa riêng tư. Nhà nghiên cứu bảo mật Taylor Monahan cảnh báo rằng chiến thuật này đã cướp đi hơn 300 triệu USD từ người dùng.

Nguồn: Security Alliance

Cách thức hoạt động của cuộc gọi Zoom giả mạo

Monahan cho biết vụ lừa đảo bắt đầu bằng một tin nhắn từ tài khoản Telegram của một người mà nạn nhân quen biết, người này bị đánh lừa vào cảm giác an toàn giả tạo do sự quen thuộc. Cuộc trò chuyện sau đó dẫn đến lời mời kết nối lại qua Zoom.

“Họ sẽ chia sẻ một liên kết trước cuộc gọi thường được ngụy trang để trông có vẻ thật. Ở đó, bạn có thể thấy người đó + một số đối tác/đồng nghiệp của họ. Những video này không phải là deepfake như đã được báo cáo rộng rãi. Chúng là các bản ghi hình thực từ khi họ bị hack hoặc từ các nguồn công khai (podcast),” bà nói.

Tuy nhiên, một khi cuộc gọi bắt đầu, tin tặc giả vờ có sự cố về âm thanh và gửi một tệp patch, khi được mở ra, sẽ lây nhiễm phần mềm độc hại vào thiết bị. Tin tặc sau đó kết thúc cuộc gọi giả mạo với cái cớ dời lịch vào ngày khác.

Liên quan: Vụ hack Upbit đặt chính sách đóng băng khẩn cấp của Binance dưới sự giám sát

“Thật không may, máy tính của bạn đã bị xâm phạm. Họ chỉ tỏ ra bình đang gặp sự cố để tránh bị phát hiện. Cuối cùng họ sẽ lấy hết tiền mã hóa của bạn. Và mật khẩu của bạn. Và thông tin công ty/giao thức của bạn. Và tài khoản Telegram của bạn. Sau đó, bạn sẽ tiếp tục làm hỏng (rekt) tất cả bạn bè của mình.”

Đây là việc cần làm nếu bạn đã nhấp vào liên kết phần mềm độc hại

Monahan cảnh báo rằng bất kỳ ai đã nhấp vào liên kết được chia sẻ trong một cuộc gọi Zoom đáng ngờ nên ngay lập tức ngắt kết nối WiFi và tắt thiết bị bị ảnh hưởng.

Sau đó, sử dụng một thiết bị khác để chuyển tiền mã hóa sang ví mới, thay đổi tất cả mật khẩu, kích hoạt xác thực hai yếu tố nếu có thể và thực hiện xóa bộ nhớ hoàn toàn trên thiết bị bị nhiễm trước khi sử dụng lại.

Bà cũng nhấn mạnh việc bảo mật tài khoản Telegram là “cực kỳ quan trọng” để ngăn chặn các đối tượng xấu giành quyền kiểm soát bằng cách mở ứng dụng trên điện thoại, vào cài đặt, thiết bị, chấm dứt tất cả các phiên khác, thay đổi mật khẩu và thêm hoặc cập nhật xác thực đa yếu tố.

Monahan cho biết tin tặc đang giành quyền kiểm soát tài khoản Telegram và sử dụng danh bạ được lưu trữ để tìm kiếm và lừa đảo các nạn nhân mới.

Nguồn: Taylor Monahan
“Cuối cùng, nếu họ hack telegram của bạn, bạn cần NÓI VỚI MỌI NGƯỜI CÀNG SỚM CÀNG TỐT. Bạn sắp hack bạn bè của mình. Hãy gạt niềm tự hào sang một bên và HÉT LÊN về điều đó.”

Tạp chí: Gặp gỡ các thám tử onchain tiền mã hóa chống tội phạm tốt hơn cả cảnh sát

Tiền kỹ thuật số thịnh hành

Nội dung Liên quan

Báo cáo Ethereum Q1 2026: Phí giảm, người dùng và khối lượng giao dịch lập kỷ lục mới

Báo cáo Q1/2026 của Ethereum cho thấy một xu hướng đối lập: lượng người dùng, số giao dịch và thông lượng mạng lưới đều đạt mức cao kỷ lục, trong khi phí giao dịch, tổng giá trị bị khóa (TVL), khối lượng giao dịch và vốn hóa pha loãng hoàn toàn (FDV) của ETH lại giảm. Hiện tượng này được giải thích là "Nghịch lý Jevons": việc giảm chi phí sử dụng mạng lưới sau đợt nâng cấp Fusaka đã giải phóng nhu cầu, thúc đẩy tăng trưởng quy mô. Báo cáo nhấn mạnh sự chuyển dịch trong định vị cốt lõi của Ethereum từ một blockchain DeFi sang một tầng thanh toán tài chính toàn cầu. Ethereum tiếp tục thống trị thị trường tài sản được mã hóa, chiếm phần lớn thị phần trong các lĩnh vực stablecoin (61,8%), quỹ được mã hóa (73%), hàng hóa được mã hóa (84%) và cổ phiếu được mã hóa. Sự tham gia của các tổ chức lớn như BlackRock, JPMorgan và Fidelity đang đẩy nhanh quá trình "thể chế lên chuỗi". Mặc dù phí giao dịch tầng cơ sở giảm mạnh (-47,9%), đây được xem là một sự đánh đổi có chủ đích để đổi lấy tăng trưởng mạng lưới dài hạn. Chiến lược này nhằm củng cố vị thế là nền tảng định sẵn cho việc thanh toán và quyết toán các tài sản tài chính ngày càng được mã hóa, từ đó tạo ra giá trị cơ bản cho ETH thông qua nhu cầu sử dụng mạng lưới.

marsbit19 phút trước

Báo cáo Ethereum Q1 2026: Phí giảm, người dùng và khối lượng giao dịch lập kỷ lục mới

marsbit19 phút trước

Anh ấy vừa gọi được 2,7 tỷ USD, Lý Phi Phi cũng rót tiền đầu tư

"Generalist AI", công ty khởi nghiệp trí tuệ thể hiện (embodied AI) do Pete Florence - cựu nhà khoa học nghiên cứu cốt cán của Google DeepMind và là một trong những người đặt nền móng cho kiến trúc mô hình VLA (Vision-Language-Action) - sáng lập, vừa huy động thành công 4 tỷ USD (tương đương 27 tỷ RMB) ở vòng gọi vốn mới, định giá 20 tỷ USD. Vòng đầu tư có sự tham gia của các tổ chức và cá nhân uy tín như NVentures (từ NVIDIA), NFDG, Bezos Expeditions, đồng sáng lập Xiaomi Lin Bin, người sáng lập Zoom Eric Yuan, và nhà khoa học nổi tiếng Fei-Fei Li. Mặc dù được coi là người tiên phong trong lĩnh vực "mô hình thế giới" (world model), Florence lại công khai phản đối việc dán nhãn này cho công ty mình. Triết lý của ông, chịu ảnh hưởng từ người thầy Russ Tedrake tại MIT, là ưu tiên "mục tiêu" cụ thể hơn các "nhãn" công nghệ chung chung. Mục tiêu tối thượng của Generalist AI là tạo ra những robot đa năng có thể thực hiện với độ tin cậy cực cao nhiều nhiệm vụ chưa từng thấy mà không cần dữ liệu huấn luyện riêng cho từng tác vụ. Để hiện thực hóa điều này, Generalist AI đã lần lượt ra mắt các mô hình GEN-0 và GEN-1. GEN-1, được công bố vào tháng 4/2026, được huấn luyện trên hơn 50 nghìn giờ dữ liệu tương tác vật lý thu thập qua một thiết bị đeo tay đặc biệt. Theo công ty, mô hình này đạt tỷ lệ thành công 99% trong một số nhiệm vụ thao tác lặp lại và tinh vi (như gấp hộp, đóng gói), với tốc độ nhanh gấp ba lần GEN-0 và chỉ cần khoảng một giờ để thích ứng với tác vụ mới. Thành tựu này chứng minh lộ trình phát triển rõ ràng của công ty và là lý do chính thu hút được sự ủng hộ mạnh mẽ từ các nhà đầu tư hàng đầu, đưa Generalist AI trở thành một trong những công ty được kỳ vọng nhất trong lĩnh vực robot và trí tuệ thể hiện.

marsbit27 phút trước

Anh ấy vừa gọi được 2,7 tỷ USD, Lý Phi Phi cũng rót tiền đầu tư

marsbit27 phút trước

Mất hai huyền thoại trong ba ngày: Con đập nhân tài AI của Google đang vỡ?

Chỉ trong ba ngày, Google đã chứng kiến hai huyền thoại AI rời đi: Noam Shazeer (đồng tác giả Transformer, lãnh đạo Gemini) gia nhập OpenAI, và John Jumper (người đoạt giải Nobel Hóa học 2024, lãnh đạo AlphaFold) chuyển sang Anthropic. Đây không phải là trường hợp cá biệt mà là một xu hướng rõ ràng, bổ sung cho việc cựu thành viên sáng lập OpenAI Andrej Karpathy gia nhập Anthropic trước đó. Các tài năng AI hàng đầu đang tập trung ngày càng nhiều vào OpenAI và Anthropic, khiến Google trở thành nguồn cung cấp chính trong cuộc tái cấu trúc nhân tài này. Sự dịch chuyển này bắt nguồn từ sự khác biệt cốt lõi về sứ mệnh. Google, với doanh thu chính phụ thuộc vào quảng cáo, thường đặt các dự án AI trong khuôn khổ phục vụ mục tiêu sản phẩm và lợi nhuận. Ngược lại, OpenAI (với sứ mệnh AGI) và Anthropic (tập trung vào AI an toàn) cho phép các nhà nghiên cứu tập trung hoàn toàn vào việc đẩy xa giới hạn năng lực mô hình. Ngoài ra, cơ hội thu lợi nhuận lớn từ cổ phiếu trước thềm IPO của hai công ty này là động lực hấp dẫn mà Google - một gã khổng lồ trưởng thành - khó có thể sánh được. Việc sáp nhập Google Brain và DeepMind vào năm 2023 cũng tạo ra những lực ly tâm mới, làm xói mòn văn hóa nghiên cứu dài hạn dưới áp lực phải phù hợp với lộ trình sản phẩm. Sự ra đi của các nhân vật then chốt như Jumper và Shazeer phản ánh điều này. Cuộc khủng hoảng nhân tài này mang tính cấu trúc. Google có thể sở hữu cơ sở hạ tầng máy tính khổng lồ và kho dữ liệu đồ sộ, nhưng việc thiếu những bộ óc xuất sắc nhất để khai thác chúng khiến lợi thế đó trở nên vô nghĩa. Trong khi OpenAI và Anthropic củng cố vị thế với đội ngũ tinh nhuệ ngày càng mạnh, Google đang mất dần hào quang là trung tâm hấp dẫn nhân tài AI toàn cầu. Trong cuộc đua mà mật độ tài năng quyết định năng lực mô hình và thị phần, đây là một thách thức tồn vong thầm lặng nhưng nghiêm trọng của Google.

marsbit2 giờ trước

Mất hai huyền thoại trong ba ngày: Con đập nhân tài AI của Google đang vỡ?

marsbit2 giờ trước

Phía sau bảng điểm AI, ẩn giấu một 'người ra đề' gốc Hoa

Mỗi khi một mô hình AI tiên tiến ra mắt, giới công nghệ lại dõi theo những “bảng điểm” quen thuộc như MMLU-Pro, MMMU hay MMMU-Pro. Đây là các tiêu chuẩn đánh giá quan trọng giúp so sánh năng lực của các mô hình lớn như GPT, Claude hay Gemini. Tuy nhiên, ít người biết rằng đằng sau những bộ đề thi này là một nhà nghiên cứu người Hoa: Chen Wenhu (Trần Văn Hổ), trợ lý giáo sư tại Đại học Waterloo, Canada. Ông cùng phòng thí nghiệm TIGERLab (còn gọi là Hổ Đầu Bang) đã tạo ra MMLU-Pro vào năm 2024 để giải quyết vấn đề “mất chuẩn” của bộ đánh giá MMLU cũ, khi nhiều mô hình tiên tiến đạt điểm gần tuyệt đối, khó phân biệt được sự khác biệt thực sự. MMLU-Pro với hơn 12.000 câu hỏi, mở rộng lựa chọn và tăng cường các câu đòi hỏi suy luận, đã giúp kéo giãn khoảng cách điểm số và đánh giá ổn định hơn. Trước đó, nhóm của Chen Wenhu cũng phát triển MMMU - bộ đánh giá đa phương thức (multimodal) yêu cầu mô hình kết hợp hiểu biết hình ảnh, biểu đồ với kiến thức chuyên môn để trả lời câu hỏi. Ngay cả các mô hình mạnh nhất thời điểm đó như GPT-4V cũng chỉ đạt độ chính xác khoảng 56%. Phiên bản MMMU-Pro sau này được thiết kế để đảm bảo mô hình không thể “bỏ qua” thông tin hình ảnh mà chỉ dựa vào văn bản để đoán đáp án. Nghiên cứu của Chen Wenhu tập trung vào việc hiểu thông tin phức tạp, hỏi đáp tri thức và suy luận. Ông từng làm việc tại Google Research và DeepMind, tham gia vào dự án Gemini, trước khi gia nhập Đại học Waterloo và thành lập TIGERLab. Phòng thí nghiệm không chỉ tạo ra các bộ đánh giá mà còn nghiên cứu phát triển mô hình, chẳng hạn trong lĩnh vực xử lý video. Hiện tại, Chen Wenhu làm việc tại Phòng thí nghiệm Siêu trí tuệ (Super Intelligent Lab) của Meta, tiếp tục tập trung vào dữ liệu huấn luyện và đánh giá đa phương thức. Công việc của ông và nhiều nhà nghiên cứu người Hoa khác đang đóng góp quan trọng vào sự phát triển chung của ngành AI, dù có thể không nằm dưới ánh đèn sân khấu.

marsbit2 giờ trước

Phía sau bảng điểm AI, ẩn giấu một 'người ra đề' gốc Hoa

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

XAG là gì

Hợp đồng vĩnh viễn XAGUSDT là ký hiệu giao dịch cho bạc được định giá bằng đô la Mỹ, đại diện cho 1 ounce troy bạc.

Tổng lượt xem 15Xuất bản vào 2026.06.18Cập nhật vào 2026.06.18

XAG là gì

Làm thế nào để Mua XAG

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Silver (XAG) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Silver (XAG) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Silver (XAG) của BạnSau khi mua Silver (XAG), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Silver (XAG)Giao dịch Silver (XAG) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 9Xuất bản vào 2026.06.18Cập nhật vào 2026.06.18

Làm thế nào để Mua XAG

Làm thế nào để Mua XAU

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Gold (XAU) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Gold (XAU) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Gold (XAU) của BạnSau khi mua Gold (XAU), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Gold (XAU)Giao dịch Gold (XAU) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 7Xuất bản vào 2026.06.18Cập nhật vào 2026.06.18

Làm thế nào để Mua XAU

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片