Ngày 11 tháng 2, nhóm an ninh của Google là Mandiant tiết lộ rằng một tổ chức hacker liên quan đến Triều Tiên đang lợi dụng video giả mạo sâu và cuộc gọi Zoom giả để tiến hành các cuộc tấn công xã hội có tính tùy chỉnh cao vào ngành công nghiệp tiền mã hóa, đồng thời cấy mã độc nhiều loại để thực hiện trộm cắp tài sản và dữ liệu.
Điều tra cho thấy, hoạt động này do tổ chức đe dọa mạng UNC1069 phát động. Nhóm này đã hoạt động ít nhất từ năm 2018 và sau năm 2023 đã chuyển mục tiêu từ tài chính truyền thống sang lĩnh vực Web3, bao gồm các giám đốc điều hành công ty fintech tiền mã hóa, nhà phát triển phần mềm và các nhà đầu tư mạo hiểm. Sự kiện bắt đầu khi tài khoản Telegram của một giám đốc trong ngành bị chiếm đoạt, kẻ tấn công giả danh người này để tiếp cận mục tiêu, xây dựng lòng tin rồi gửi lời mời họp qua video giả mạo Calendly.
Sau khi nạn nhân nhấp vào liên kết, họ bị dẫn đến tên miền Zoom giả do kẻ tấn công kiểm soát. Trong cuộc gọi, đối phương trình chiếu một đoạn video giả mạo sâu dường như của CEO một công ty tiền mã hóa khác, và với lý do “âm thanh gặp sự cố”, dụ dỗ mục tiêu chạy lệnh chẩn đoán lỗi trên máy tính. Các lệnh này kích hoạt chuỗi lây nhiễm trong hệ thống macOS và Windows, âm thầm triển khai tới 7 loại phần mềm độc hại.
Mandiant xác nhận rằng các công cụ này có thể trộm cắp thông tin xác thực Keychain, cookie trình duyệt, thông tin đăng nhập, cuộc trò chuyện Telegram và các tập tin nhạy cảm trên máy tính. Các nhà nghiên cứu nhận định, mục đích của kẻ tấn công vừa là để trực tiếp lấy tài sản mã hóa, vừa thu thập thông tin tình báo để chuẩn bị cho các vụ lừa đảo sau này. Việc triển khai nhiều công cụ trên một thiết bị cho thấy đây là một cuộc xâm nhập có chủ đích, được lên kế hoạch kỹ lưỡng.
Sự kiện này không phải là trường hợp cá biệt. Đến năm 2025, các vụ lừa đảo qua hội nghị AI tương tự đã gây thiệt hại hơn 300 triệu USD; trong năm, các hoạt động mạng liên quan đến Triều Tiên đã trộm khoảng 2,02 tỷ USD tài sản số, tăng 51% so với cùng kỳ. Chainalysis cũng chỉ ra rằng, các nhóm lừa đảo kết hợp dịch vụ AI trên chuỗi có hiệu quả cao hơn rõ rệt so với các mô hình truyền thống.
Khi rào cản của deepfake ngày càng giảm, ngành công nghiệp tiền mã hóa đang đối mặt với những thách thức an ninh chưa từng có. Các chuyên gia cảnh báo rằng, các cuộc họp trực tuyến liên quan đến tiền và quyền truy cập hệ thống cần phải tăng cường xác thực đa lớp và cách ly thiết bị, nếu không sẽ trở thành điểm đột phá cho các cuộc tấn công tiếp theo.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Nhóm Hacker Có Trụ Sở Tại Trung Quốc Chiếm Đoạt $7M Tiền Điện Tử Thông Qua Các Cuộc Tấn Công Chuỗi Cung Ứng Ví
Một nhóm hacker người Trung Quốc, giả mạo thành công ty bảo mật, đã đánh cắp $7M tiền điện tử thông qua các cuộc tấn công chuỗi cung ứng nhắm mục tiêu vào các ví như Trust Wallet. Hoạt động này bị phơi bày sau khi một thành viên rò rỉ thông tin do tranh chấp nội bộ về lợi nhuận.
TheNewsCrypto56phút trước
Vụ Hack Bitrefill Được Liên Kết với Lazarus Group Làm Lộ Dữ Liệu
Bitrefill bị tấn công mạng được liên kết với Lazarus Group của Triều Tiên, làm tổn thữa thông tin đăng nhập của nhân viên và truy cập 18.500 bản ghi mua hàng. Công ty đã ngăn chặn vụ vi phạm, tăng cường bảo mật và khôi phục dịch vụ trong khi vẫn duy trì lợi nhuận bất chỉ có tổn thất.
TodayqNews1giờ trước
Nhà báo Israel nhận được đe dọa tử vong sau khi báo cáo, các "nhà cược" Polymarket biến thành kẻ điên cuồng?
Một phóng viên quân sự của *Times of Israel* của Israel là Emanuel Fabian gần đây đã tiết lộ rằng anh ta đã bị những người đặt cược liên quan đến Polymarket qu騷rở liên tục và thậm chí nhận được các đe dọa tử vong sau khi báo cáo về một tên lửa đạn đạo của Iran đã trúng một khu đất trống ở Beersheba ngoài thành phố Jerusalem.
Sự kiện này đặc biệt gây chấn động không chỉ vì nó liên quan đến tin tức từ tiền tuyến chiến tranh và một thị trường dự báo với quỹ vốn trên 14 triệu đô la, mà còn vì nó tiết lộ một vấn đề ngày càng trở nên gay gắt: khi lợi nhuận của những người tham gia thị trường bắt đầu phụ thuộc vào câu chuyện của phương tiện truyền thông, thông tin công khai thậm chí là các sự kiện bạo lực, thị trường dự báo thực sự đang "khám phá giá" hay đang tạo ra các động lực nguy hiểm cho thế giới thực?
Vì sao một báo cáo tiền tuyến lại gây bão trong cộng đồng đặt cược?
"Hôm đó, tôi đã báo cáo trên blog thời gian thực của *Báo chí Israel* rằng tên lửa đã trúng một khu đất trống, không
区块客1giờ trước
X "Không thích" nút trực tuyến gây ra các cuộc tấn công câu cá, người dùng cần đề phòng email lừa đảo và bảo mật tài khoản
Ngày 18 tháng 3, X Twitter đã phát hành nút "Không thích" để tối ưu hóa xếp hạng trả lời, nhưng đồng thời các email giả mạo lừa đảo tăng vọt, người dùng đang phải đối mặt với rủi ro an toàn. Các chuyên gia an ninh mạng nhắc nhở người dùng nên cảnh báo về email đáng ngờ, tránh rò rỉ thông tin. Chiến lược dài hạn của nền tảng này nhằm giảm thiểu thông tin spam, nhưng người dùng cần tăng cảnh báo trong khoảng thời gian chuyển đổi.
GateNews2giờ trước
Bitrefill bị tấn công bởi nhóm tin tặc Lazarus của Triều Tiên, 18.500 bản ghi mua hàng bị rò rỉ, hoạt động đã phục hồi
Bitrefill thông báo rằng cơ sở hạ tầng của nó đã bị tấn công bởi hacker Lazarus, khoảng 18.500 hồ sơ mua hàng bị rò rỉ, bao gồm email và tên người dùng được mã hóa. Cuộc tấn công bắt nguồn từ việc máy tính xách tay của nhân viên bị xâm nhập, công ty đã kịp thời kiểm soát thiệt hại và đã phục hồi hoạt động, đồng thời tăng cường các biện pháp bảo mật.
GateNews2giờ trước
80 vạn người theo dõi TikTok KOL bán tháo MEME coin, thủ đoạn "cắt cỏ non" bại lộ
Một博主trên Douyin có hơn 800.000 người theo dõi bị nghi ngờ sử dụng phương pháp đổi tên để thao túng đồng tiền MEME, công khai tiếng hô mua sau đó bán tháo ở vị trí cao, khiến token tăng vọt trong thời gian ngắn rồi nhanh chóng sụt giảm. Hành động này đã gây ra những tổn thất cho các nhà đầu tư và bị nhiều người dùng tố cáo, blogger đã cố gắng xóa bằng chứng nhưng rủi ro pháp lý cao, có thể vi phạm nhiều tội danh.
MarketWhisper3giờ trước