Tin tặc Triều Tiên sử dụng ‘Zoom giả mạo’ để đánh cắp tiền mã hóa hiện là mối đe dọa hàng ngày: SEAL

cointelegraphXuất bản vào 2025-12-15Cập nhật gần nhất vào 2025-12-15

Tóm tắt

Liên minh An ninh mạng SEAL cảnh báo hacker Triều Tiên đang thực hiện hàng loạt vụ lừa đảo hàng ngày bằng cuộc gọi Zoom giả mạo. Theo nhà nghiên cứu Taylor Monahan, thủ đoạn bắt đầu bằng tin nhắn Telegram của người quen, dẫn dụ nạn nhân tham gia cuộc họp ảo. Tin tặc chia sẻ đường link độc hại ngụy trang khéo léo, sử dụng video thật từ nguồn công khai hoặc bị hack trước đó. Khi cuộc gọi bắt đầu, chúng giả vờ gặp sự cố âm thanh và gửi tệp patch chứa mã độc. Chỉ một cú nhấp chuột, thiết bị sẽ bị xâm nhập, cho phép đánh cắp dữ liệu nhạy cảm, khóa riêng tư và tiền mã hóa - với thiệt hại ước tính trên 300 triệu USD. Nếu lỡ nhấp vào link, ngay lập tức ngắt WiFi, tắt thiết bị. Dùng thiết bị khác chuyển tiền mã hóa đến ví mới, đổi mật khẩu, bật xác thực hai yếu tố. Quan trọng nhất: bảo mật tài khoản Telegram bằng cách đăng xuất toàn bộ phiên hoạt động khác. Hãy thông báo ngay cho mọi người nếu bị hack để tránh lây lan.

Tổ chức phi lợi nhuận an ninh mạng Security Alliance (SEAL) cảnh báo họ hiện chứng kiến nhiều nỗ lực hàng ngày của tin tặc Triều Tiên nhằm lừa đảo nạn nhân bằng cách sử dụng các cuộc họp Zoom giả mạo.

Vụ lừa đảo liên quan đến việc đánh lừa nạn nhân tải xuống phần mềm độc hại trong một cuộc gọi Zoom giả, cho phép tin tặc đánh cắp dữ liệu nhạy cảm, bao gồm mật khẩu và khóa riêng tư. Nhà nghiên cứu bảo mật Taylor Monahan cảnh báo rằng chiến thuật này đã cướp đi hơn 300 triệu USD từ người dùng.

Nguồn: Security Alliance

Cách thức hoạt động của cuộc gọi Zoom giả mạo

Monahan cho biết vụ lừa đảo bắt đầu bằng một tin nhắn từ tài khoản Telegram của một người mà nạn nhân quen biết, người này bị đánh lừa vào cảm giác an toàn giả tạo do sự quen thuộc. Cuộc trò chuyện sau đó dẫn đến lời mời kết nối lại qua Zoom.

“Họ sẽ chia sẻ một liên kết trước cuộc gọi thường được ngụy trang để trông có vẻ thật. Ở đó, bạn có thể thấy người đó + một số đối tác/đồng nghiệp của họ. Những video này không phải là deepfake như đã được báo cáo rộng rãi. Chúng là các bản ghi hình thực từ khi họ bị hack hoặc từ các nguồn công khai (podcast),” bà nói.

Tuy nhiên, một khi cuộc gọi bắt đầu, tin tặc giả vờ có sự cố về âm thanh và gửi một tệp patch, khi được mở ra, sẽ lây nhiễm phần mềm độc hại vào thiết bị. Tin tặc sau đó kết thúc cuộc gọi giả mạo với cái cớ dời lịch vào ngày khác.

Liên quan: Vụ hack Upbit đặt chính sách đóng băng khẩn cấp của Binance dưới sự giám sát

“Thật không may, máy tính của bạn đã bị xâm phạm. Họ chỉ tỏ ra bình đang gặp sự cố để tránh bị phát hiện. Cuối cùng họ sẽ lấy hết tiền mã hóa của bạn. Và mật khẩu của bạn. Và thông tin công ty/giao thức của bạn. Và tài khoản Telegram của bạn. Sau đó, bạn sẽ tiếp tục làm hỏng (rekt) tất cả bạn bè của mình.”

Đây là việc cần làm nếu bạn đã nhấp vào liên kết phần mềm độc hại

Monahan cảnh báo rằng bất kỳ ai đã nhấp vào liên kết được chia sẻ trong một cuộc gọi Zoom đáng ngờ nên ngay lập tức ngắt kết nối WiFi và tắt thiết bị bị ảnh hưởng.

Sau đó, sử dụng một thiết bị khác để chuyển tiền mã hóa sang ví mới, thay đổi tất cả mật khẩu, kích hoạt xác thực hai yếu tố nếu có thể và thực hiện xóa bộ nhớ hoàn toàn trên thiết bị bị nhiễm trước khi sử dụng lại.

Bà cũng nhấn mạnh việc bảo mật tài khoản Telegram là “cực kỳ quan trọng” để ngăn chặn các đối tượng xấu giành quyền kiểm soát bằng cách mở ứng dụng trên điện thoại, vào cài đặt, thiết bị, chấm dứt tất cả các phiên khác, thay đổi mật khẩu và thêm hoặc cập nhật xác thực đa yếu tố.

Monahan cho biết tin tặc đang giành quyền kiểm soát tài khoản Telegram và sử dụng danh bạ được lưu trữ để tìm kiếm và lừa đảo các nạn nhân mới.

Nguồn: Taylor Monahan
“Cuối cùng, nếu họ hack telegram của bạn, bạn cần NÓI VỚI MỌI NGƯỜI CÀNG SỚM CÀNG TỐT. Bạn sắp hack bạn bè của mình. Hãy gạt niềm tự hào sang một bên và HÉT LÊN về điều đó.”

Tạp chí: Gặp gỡ các thám tử onchain tiền mã hóa chống tội phạm tốt hơn cả cảnh sát

Nội dung Liên quan

Cuộc Đàn Áp Tội Phạm Tiền Mã Hóa Gia Tăng Khi Myanmar Nhắm Mục Tiêu Vào Các Kẻ Lừa Đảo Với Hình Phạt Tử Hình

Theo báo cáo của FBI, người Mỹ mất hơn 11 tỷ USD vì lừa đảo liên quan đến tiền mã hóa vào năm ngoái, làm gia tăng áp lực lên các chính phủ Đông Nam Á. Đáp lại, chính quyền quân sự Myanmar đã đề xuất một trong những luật chống lừa đảo mạng nghiêm khắc nhất thế giới. Dự luật Chống Lừa đảo Trực tuyến, công bố hôm thứ Năm, quy định hình phạt tù từ 10 năm đến chung thân cho tội danh lừa đảo tiền số. Trong những trường hợp nghiêm trọng nhất, khi hoạt động lừa đảo dẫn đến cái chết của công nhân bị cưỡng bức hoặc buôn người, thủ phạm có thể phải đối mặt với án tử hình. Quốc hội Myanmar cho biết dự luật được soạn thảo để đối phó với các mối đe dọa đến chủ quyền và ổn định đất nước. Myanmar không đơn độc trong cách tiếp cận cứng rắn. Trung Quốc đã xử tử 11 người vào tháng 1 có liên quan đến các hoạt động lừa đảo từ Myanmar. Hoa Kỳ cũng tăng cường phản ứng, phối hợp bắt giữ hơn 200 người và đóng cửa 9 trung tâm lừa đảo vào tháng 4. Các trung tâm lừa đảo trực tuyến ở Đông Nam Á, hoạt động từ các hình thức như "giết lợn", lừa đảo tình cảm đến nền tảng đầu tư giả mạo, đang trở thành vấn đề nan giải cho cơ quan thực thi pháp luật toàn cầu, với nhiều vụ việc sử dụng tiền mã hóa. Bối cảnh đề xuất luật này diễn ra sau khi chính quyền quân sự Myanmar nắm quyền sau cuộc đảo chính năm 2021, với một quốc hội vừa tái nhóm họp vào tháng 3/2026 sau các cuộc bầu cử bị chỉ trích. Dự luật dự kiến được thảo luận vào tuần đầu tháng 6.

bitcoinist1 giờ trước

Cuộc Đàn Áp Tội Phạm Tiền Mã Hóa Gia Tăng Khi Myanmar Nhắm Mục Tiêu Vào Các Kẻ Lừa Đảo Với Hình Phạt Tử Hình

bitcoinist1 giờ trước

Không Cần Viết Code, 2 Ngày Xây Dựng AI Agent Đầu Tiên Của Bạn (Hướng Dẫn Đầy Đủ)

Bài viết hướng dẫn người dùng phổ thông xây dựng AI Agent đầu tiên mà không cần biết lập trình trong 2 ngày. **Ngày thứ Bảy - Hiểu và Bắt đầu:** * **Sáng:** Hiểu sự khác biệt cơ bản: Chatbot trả lời câu hỏi, trong khi Agent tự động thực hiện một mục tiêu đa bước (lập kế hoạch, dùng công cụ, kiểm tra, lặp lại). Chọn một nhiệm vụ lặp lại trong công việc/cuộc sống để tự động hóa. * **Chiều:** Viết "Bản thiết kế Agent" rõ ràng với 5 yếu tố: Mục tiêu cụ thể, Các bước thực hiện, Công cụ cần dùng, Định dạng đầu ra mong muốn, Quy tắc xử lý lỗi. Sau đó, sử dụng Claude (Cowork hoặc Projects) để chạy Agent lần đầu dựa trên bản thiết kế. **Ngày Chủ Nhật - Tối ưu và Mở rộng:** * **Sáng:** Chấp nhận kết quả đầu tiên thường chỉ đạt 60-70%. Gỡ lỗi bằng cách so sánh đầu ra với mong đợi, xác định lỗ hổng trong bản thiết kế (mơ hồ, thiếu bước, thiêu tiêu chuẩn chất lượng), sau đó tinh chỉnh và chạy lặp lại. Quy trình tối ưu lặp này là chìa khóa để đưa Agent từ "dùng được" lên "đáng tin cậy". * **Chiều:** Xây dựng Agent thứ hai để củng cố kỹ năng. Có thể chọn từ các mẫu có sẵn như Agent nghiên cứu, tái định dạng nội dung, chuẩn bị cuộc họp, theo dõi đối thủ, hoặc soạn thảo email. **Thông điệp chính:** Bất kỳ ai cũng có thể tự động hóa công việc bằng Agent. Kỹ năng quan trọng duy nhất là mô tả nhiệm vụ một cách rõ ràng và có cấu trúc. Bằng cách bắt đầu với một nhiệm vụ nhỏ, lặp lại để tối ưu, bạn có thể xây dựng hệ thống Agent hữu ích mà không cần viết mã.

marsbit1 giờ trước

Không Cần Viết Code, 2 Ngày Xây Dựng AI Agent Đầu Tiên Của Bạn (Hướng Dẫn Đầy Đủ)

marsbit1 giờ trước

Hàn Quốc Sẽ Công Bố Quy Định Về Chứng Khoán Token Hóa Vào Tháng Bảy Khi Quy Định Crypto Tiến Triển

Các nhà chức trách Hàn Quốc dự kiến sẽ công bố các quy tắc chi tiết cho việc phát hành, cơ sở hạ tầng và phân phối chứng khoán mã hóa (tokenized securities) vào tháng 7 tới đây. Động thái này nằm trong kế hoạch thực hiện đầy đủ các quy định về thị trường tiền mã hóa vào năm 2027. Cơ quan Giám sát Tài chính (FSC) cho biết họ đang xem xét các biện pháp để xây dựng hệ sinh thái cân bằng giữa đổi mới và niềm tin, đồng thời phát triển lộ trình từng bước để mã hóa các chứng khoán tiêu chuẩn như cổ phiếu, trái phiếu. FSC nhấn mạnh sẽ duy trì các nguyên tắc bảo vệ nhà đầu tư nhưng không áp dụng cách tiếp cận quản lý một chiều, và cho phép phát hành chứng khoán đầu tư phân đoạn. Song song với Luật Thể chế hóa Chứng khoán Mã hóa có hiệu lực từ 4/2/2027, chính phủ cũng dự kiến áp dụng Luật Thuế Thu nhập vào năm này. Theo đó, thuế thu nhập đối với tài sản ảo sẽ là 20%, lên tới 22% nếu bao gồm thuế địa phương, bắt đầu từ ngày 1/1/2027. Dù có một số nỗ lực phản đối, việc hủy bỏ hoặc trì hoãn loại thuế này được cho là khó xảy ra. Bên cạnh đó, các nhà lập pháp Hàn Quốc tiếp tục thúc giục chính phủ sớm thông qua luật về stablecoin, vốn đang bị trì hoãn do bất đồng giữa Ngân hàng Trung ương Hàn Quốc (BOK) và FSC.

bitcoinist1 giờ trước

Hàn Quốc Sẽ Công Bố Quy Định Về Chứng Khoán Token Hóa Vào Tháng Bảy Khi Quy Định Crypto Tiến Triển

bitcoinist1 giờ trước

Cấu Trúc Hàng Tháng Của Bitcoin Cho Thấy Sự Tiếp Diễn Của Xu Hướng Lịch Sử Lớn

Cấu trúc giá Bitcoin dài hạn tiếp tục thu hút sự chú ý khi tài sản này tuân theo một mô hình lịch sử mạnh mẽ trên khung thời gian hàng tháng. Dữ liệu cho thấy khi BTC giao dịch trên mức giá mở cửa tháng vào ngày 15, thị trường có tỷ lệ đóng cửa tháng trong vùng tích cực lên tới 77%. Xu hướng này cung cấp một lợi thế thống kê, cho thấy tháng 5 có khả năng kết thúc ở mức gần $76,000 hoặc cao hơn. Mặc dù có sự biến động ngắn hạn, 11 trong số 13 tháng gần đây đã theo đúng mô hình này. Nếu tháng 5 tiếp tục xanh, đây sẽ là tháng thứ ba liên tiếp tăng giá – một điều chưa từng xảy ra trong bất kỳ thị trường gấu nào trước đây của BTC. Hiện tại, Bitcoin đang tái kiểm tra các mức then chốt và cần một phiên đóng cửa tuần trên đường trung bình động hàm mũ 21 tuần để duy trì đà tăng ngắn hạn. Theo phân tích, đợt giảm giá gần đây chủ yếu do thanh lý các vị thế mua (long) ký quỹ, chứ không phải áp lực bán mạnh từ thị trường giao ngay. Ở đáy gần nhất, nhiều vị thế bán khống (short) mới đã bị mắc kẹt. Điều này tạo điều kiện cho sự hấp thụ tăng giá, nếu có lực mua mạnh vào thì việc các vị thế bán khống này phải chốt lời/cắt lỗ có thể đẩy giá lên cao hơn.

bitcoinist2 giờ trước

Cấu Trúc Hàng Tháng Của Bitcoin Cho Thấy Sự Tiếp Diễn Của Xu Hướng Lịch Sử Lớn

bitcoinist2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua CC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua CC(Canton) (CC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua CC(Canton) (CC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ CC(Canton) (CC) của BạnSau khi mua CC(Canton) (CC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch CC(Canton) (CC)Giao dịch CC(Canton) (CC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 227Xuất bản vào 2026.04.21Cập nhật vào 2026.04.21

Làm thế nào để Mua CC

Làm thế nào để Mua BLEND

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Fluent (BLEND) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Fluent (BLEND) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Fluent (BLEND) của BạnSau khi mua Fluent (BLEND), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Fluent (BLEND)Giao dịch Fluent (BLEND) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 123Xuất bản vào 2026.04.24Cập nhật vào 2026.04.24

Làm thế nào để Mua BLEND

Làm thế nào để Mua ACN

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua AITECH CLOUD NETWORK (ACN) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua AITECH CLOUD NETWORK (ACN) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ AITECH CLOUD NETWORK (ACN) của BạnSau khi mua AITECH CLOUD NETWORK (ACN), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch AITECH CLOUD NETWORK (ACN)Giao dịch AITECH CLOUD NETWORK (ACN) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 118Xuất bản vào 2026.04.28Cập nhật vào 2026.04.28

Làm thế nào để Mua ACN

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片