Tin tặc Triều Tiên sử dụng ‘Zoom giả mạo’ để đánh cắp tiền mã hóa hiện là mối đe dọa hàng ngày: SEAL

cointelegraphXuất bản vào 2025-12-15Cập nhật gần nhất vào 2025-12-15

Tóm tắt

Liên minh An ninh mạng SEAL cảnh báo hacker Triều Tiên đang thực hiện hàng loạt vụ lừa đảo hàng ngày bằng cuộc gọi Zoom giả mạo. Theo nhà nghiên cứu Taylor Monahan, thủ đoạn bắt đầu bằng tin nhắn Telegram của người quen, dẫn dụ nạn nhân tham gia cuộc họp ảo. Tin tặc chia sẻ đường link độc hại ngụy trang khéo léo, sử dụng video thật từ nguồn công khai hoặc bị hack trước đó. Khi cuộc gọi bắt đầu, chúng giả vờ gặp sự cố âm thanh và gửi tệp patch chứa mã độc. Chỉ một cú nhấp chuột, thiết bị sẽ bị xâm nhập, cho phép đánh cắp dữ liệu nhạy cảm, khóa riêng tư và tiền mã hóa - với thiệt hại ước tính trên 300 triệu USD. Nếu lỡ nhấp vào link, ngay lập tức ngắt WiFi, tắt thiết bị. Dùng thiết bị khác chuyển tiền mã hóa đến ví mới, đổi mật khẩu, bật xác thực hai yếu tố. Quan trọng nhất: bảo mật tài khoản Telegram bằng cách đăng xuất toàn bộ phiên hoạt động khác. Hãy thông báo ngay cho mọi người nếu bị hack để tránh lây lan.

Tổ chức phi lợi nhuận an ninh mạng Security Alliance (SEAL) cảnh báo họ hiện chứng kiến nhiều nỗ lực hàng ngày của tin tặc Triều Tiên nhằm lừa đảo nạn nhân bằng cách sử dụng các cuộc họp Zoom giả mạo.

Vụ lừa đảo liên quan đến việc đánh lừa nạn nhân tải xuống phần mềm độc hại trong một cuộc gọi Zoom giả, cho phép tin tặc đánh cắp dữ liệu nhạy cảm, bao gồm mật khẩu và khóa riêng tư. Nhà nghiên cứu bảo mật Taylor Monahan cảnh báo rằng chiến thuật này đã cướp đi hơn 300 triệu USD từ người dùng.

Nguồn: Security Alliance

Cách thức hoạt động của cuộc gọi Zoom giả mạo

Monahan cho biết vụ lừa đảo bắt đầu bằng một tin nhắn từ tài khoản Telegram của một người mà nạn nhân quen biết, người này bị đánh lừa vào cảm giác an toàn giả tạo do sự quen thuộc. Cuộc trò chuyện sau đó dẫn đến lời mời kết nối lại qua Zoom.

“Họ sẽ chia sẻ một liên kết trước cuộc gọi thường được ngụy trang để trông có vẻ thật. Ở đó, bạn có thể thấy người đó + một số đối tác/đồng nghiệp của họ. Những video này không phải là deepfake như đã được báo cáo rộng rãi. Chúng là các bản ghi hình thực từ khi họ bị hack hoặc từ các nguồn công khai (podcast),” bà nói.

Tuy nhiên, một khi cuộc gọi bắt đầu, tin tặc giả vờ có sự cố về âm thanh và gửi một tệp patch, khi được mở ra, sẽ lây nhiễm phần mềm độc hại vào thiết bị. Tin tặc sau đó kết thúc cuộc gọi giả mạo với cái cớ dời lịch vào ngày khác.

Liên quan: Vụ hack Upbit đặt chính sách đóng băng khẩn cấp của Binance dưới sự giám sát

“Thật không may, máy tính của bạn đã bị xâm phạm. Họ chỉ tỏ ra bình đang gặp sự cố để tránh bị phát hiện. Cuối cùng họ sẽ lấy hết tiền mã hóa của bạn. Và mật khẩu của bạn. Và thông tin công ty/giao thức của bạn. Và tài khoản Telegram của bạn. Sau đó, bạn sẽ tiếp tục làm hỏng (rekt) tất cả bạn bè của mình.”

Đây là việc cần làm nếu bạn đã nhấp vào liên kết phần mềm độc hại

Monahan cảnh báo rằng bất kỳ ai đã nhấp vào liên kết được chia sẻ trong một cuộc gọi Zoom đáng ngờ nên ngay lập tức ngắt kết nối WiFi và tắt thiết bị bị ảnh hưởng.

Sau đó, sử dụng một thiết bị khác để chuyển tiền mã hóa sang ví mới, thay đổi tất cả mật khẩu, kích hoạt xác thực hai yếu tố nếu có thể và thực hiện xóa bộ nhớ hoàn toàn trên thiết bị bị nhiễm trước khi sử dụng lại.

Bà cũng nhấn mạnh việc bảo mật tài khoản Telegram là “cực kỳ quan trọng” để ngăn chặn các đối tượng xấu giành quyền kiểm soát bằng cách mở ứng dụng trên điện thoại, vào cài đặt, thiết bị, chấm dứt tất cả các phiên khác, thay đổi mật khẩu và thêm hoặc cập nhật xác thực đa yếu tố.

Monahan cho biết tin tặc đang giành quyền kiểm soát tài khoản Telegram và sử dụng danh bạ được lưu trữ để tìm kiếm và lừa đảo các nạn nhân mới.

Nguồn: Taylor Monahan
“Cuối cùng, nếu họ hack telegram của bạn, bạn cần NÓI VỚI MỌI NGƯỜI CÀNG SỚM CÀNG TỐT. Bạn sắp hack bạn bè của mình. Hãy gạt niềm tự hào sang một bên và HÉT LÊN về điều đó.”

Tạp chí: Gặp gỡ các thám tử onchain tiền mã hóa chống tội phạm tốt hơn cả cảnh sát

Nội dung Liên quan

Ngành Công nghiệp Tiền điện tử Theo dõi Khi Ba Lan Thúc đẩy Dự luật Quy định Bị Trì hoãn Lâu nay

Thủ tướng Ba Lan Donald Tusk đã liên hệ việc nước này nhiều lần thất bại trong việc thông qua luật tiền mã hóa với một vụ bê bối gian lận nổi tiếng tại sàn giao dịch Zondacrypto, nhấn mạnh sự cần thiết của khung pháp lý để bảo vệ nhà đầu tư. Trong phiên họp tuần này, Hạ viện Ba Lan (Sejm) cuối cùng đã thông qua dự luật số 2529 do chính phủ đề xuất, với tỷ lệ 241 phiếu thuận và 200 phiếu chống, sau hai lần bị Tổng thống Karol Nawrocki phủ quyết trước đó. Dự luật được thông qua trao quyền lực rộng rãi cho Cơ quan Giám sát Tài chính Ba Lan (KNF) để giám sát thị trường, áp đặt chế tài hành chính và tạm thời chặn tài khoản hoặc giao dịch khi cần thiết. Tuy nhiên, các điều khoản về quyền chặn này - nguyên nhân dẫn đến các lần phủ quyết trước - vẫn được giữ nguyên, khiến nhiều chuyên gia lo ngại Tổng thống có thể phủ quyết lần thứ ba. Điều này làm dấy lên mối lo về sự bất ổn pháp lý kéo dài, trong khi Ba Lan đang chịu áp lực phải tuân thủ Quy định về Thị trường Tài sản Mã hóa (MiCA) của EU trước thời hạn tháng 7. Dự luật trên đã vượt qua ba đề xuất cạnh tranh khác để được thông qua.

bitcoinist2 giờ trước

Ngành Công nghiệp Tiền điện tử Theo dõi Khi Ba Lan Thúc đẩy Dự luật Quy định Bị Trì hoãn Lâu nay

bitcoinist2 giờ trước

Đợt Đăng ký IPO tiền điện tử ẩm ướt: Consensys và Ledger đồng loạt hoãn kế hoạch

**Mùa đông IPO tiền mã hóa: Consensys và Ledger đồng loạt hoãn kế hoạch** Ngày 14/5, Consensys - nhà phát triển ví MetaMask - đã hoãn kế hoạch IPO sang mùa thu năm nay. Trước đó, Ledger, gã khổng lồ ví cứng, cũng tạm dừng kế hoạch IPO tại Mỹ. Kraken cũng liên tục trì hoãn niêm yết. Chuỗi sự kiện này đánh dấu sự thu hẹp rõ rệt của cửa sổ IPO năm 2026, sau cơn sốt niêm yết của các công ty tiền mã hóa vào năm 2025. Năm 2025 là một năm bội thu với các IPO như Circle, Bullish, Gemini, huy động tổng cộng khoảng 14,6 tỷ USD. Tuy nhiên, sang 2026, giá Bitcoin điều chỉnh mạnh, sở thích rủi ro của nhà đầu tư giảm, dẫn đến hiệu suất kém của các cổ phiếu tiền mã hóa như BitGo (IPO đầu năm 2026). Điều này làm các công ty như Kraken, Ledger và Consensys phải thận trọng hoãn kế hoạch. Trái ngược với sự "hạ nhiệt" của IPO tiền mã hóa, lĩnh vực AI đang trong giai đoạn cao trào với các kế hoạch IPO khổng lồ từ SpaceX (định giá mục tiêu 1,75-2 nghìn tỷ USD), OpenAI hay Anthropic. Sự khác biệt này đến từ việc doanh nghiệp AI được cho là có câu chuyện tăng trưởng "chắc chắn" hơn, trong khi doanh nghiệp tiền mã hóa phụ thuộc nhiều vào chu kỳ giá Bitcoin và khối lượng giao dịch. Hiện tượng này thúc đẩy quá trình chọn lọc tự nhiên, nguồn lực tập trung vào các doanh nghiệp có cơ sở hạ tầng vững mạnh và tuân thủ quy định. Nó cũng buộc ngành phải chuyển từ mô hình dựa trên câu chuyện sang tập trung vào dòng tiền và minh bạch. Triển vọng đợt IPO thứ hai vào nửa cuối 2026 phụ thuộc vào việc Bitcoin có ổn định ở mức cao hơn và môi trường pháp lý có được cải thiện hay không.

marsbit2 giờ trước

Đợt Đăng ký IPO tiền điện tử ẩm ướt: Consensys và Ledger đồng loạt hoãn kế hoạch

marsbit2 giờ trước

Hai Cấu Trúc Sự Sống của Nhà Tạo Thị Trường và Nhà Kinh Doanh Chênh Lệch Giá

Trong giao dịch tần suất cao, hai chiến lược chính tồn tại: tạo lập thị trường và chênh lệch giá giữa các sàn. Bài viết so sánh đặc điểm rủi ro của họ. **Nguồn gốc rủi ro:** * **Tạo lập thị trường:** Chấp nhận rủi ro "tồn kho" để đổi lấy quyền kiểm soát giá (maker). Rủi ro phát sinh khi lệnh không được khớp cân bằng. * **Chênh lệch giá:** Sử dụng lệnh taker, rủi ro xuất hiện từ sự khác biệt về quy tắc giao dịch (như quy mô lô) và độ trễ giữa các sàn. **Đặc điểm phơi sáng rủi ro:** * **Tạo lập thị trường:** Rủi ro phân mảnh, xảy ra liên tục và ngẫu nhiên do sự khớp lệnh thụ động. Có thể là thuận lợi (trong điều kiện thị trường ổn định) hoặc bất lợi (trong xu hướng mạnh). * **Chênh lệch giá:** Rủi ro phát sinh chủ yếu từ các yếu tố kỹ thuật như quy tắc sàn, sự can thiệp funding rate, hoặc sự phá vỡ tương quan tài sản. **Mối quan hệ giữa rủi ro và lợi nhuận:** * **Tạo lập thị trường:** Sử dụng vốn hiệu quả 100%, chấp nhận rủi ro tồn kho có kiểm soát để đổi lấy spread và phí maker thấp, nhắm đến tỷ lệ thắng cao và vòng quay nhanh. * **Chênh lệch giá:** Hiệu suất sử dụng vốn trên danh nghĩa chỉ 50% (do cần ký quỹ ở cả hai sàn), chịu phí taker cao. Rủi ro phơi sáng chủ yếu là nhân tố làm hao hụt lợi nhuận, được chấp nhận để đổi lấy chênh lệch giá hoặc lợi tức cấu trúc (như funding rate). **Hội tụ:** Cả hai chiến lược đều tiến hóa thành một hệ thống lai, linh hoạt sử dụng cả lệnh maker và taker dựa trên tính toán chi phí và rủi ro. Về bản chất, tạo lập thị trường "bán" thời gian (kiểm soát giá) để đổi lấy lợi nhuận, trong khi chênh lệch giá "bán" không gian (cam kết vốn trên nhiều sàn). Họ cùng sử dụng các dạng phơi sáng rủi ro khác nhau để đổi lấy phần chắc chắn mong manh từ thị trường.

链捕手6 giờ trước

Hai Cấu Trúc Sự Sống của Nhà Tạo Thị Trường và Nhà Kinh Doanh Chênh Lệch Giá

链捕手6 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua CC

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua CC(Canton) (CC) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua CC(Canton) (CC) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ CC(Canton) (CC) của BạnSau khi mua CC(Canton) (CC), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch CC(Canton) (CC)Giao dịch CC(Canton) (CC) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 225Xuất bản vào 2026.04.21Cập nhật vào 2026.04.21

Làm thế nào để Mua CC

Làm thế nào để Mua BLEND

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Fluent (BLEND) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Fluent (BLEND) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Fluent (BLEND) của BạnSau khi mua Fluent (BLEND), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Fluent (BLEND)Giao dịch Fluent (BLEND) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 123Xuất bản vào 2026.04.24Cập nhật vào 2026.04.24

Làm thế nào để Mua BLEND

Làm thế nào để Mua ACN

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua AITECH CLOUD NETWORK (ACN) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua AITECH CLOUD NETWORK (ACN) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ AITECH CLOUD NETWORK (ACN) của BạnSau khi mua AITECH CLOUD NETWORK (ACN), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch AITECH CLOUD NETWORK (ACN)Giao dịch AITECH CLOUD NETWORK (ACN) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 118Xuất bản vào 2026.04.28Cập nhật vào 2026.04.28

Làm thế nào để Mua ACN

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片