Ngày 11 tháng 2, nhóm an ninh của Google là Mandiant tiết lộ rằng một tổ chức hacker liên quan đến Triều Tiên đang lợi dụng video giả mạo sâu và cuộc gọi Zoom giả để tiến hành các cuộc tấn công xã hội có tính tùy chỉnh cao vào ngành công nghiệp tiền mã hóa, đồng thời cấy mã độc nhiều loại để thực hiện trộm cắp tài sản và dữ liệu.
Điều tra cho thấy, hoạt động này do tổ chức đe dọa mạng UNC1069 phát động. Nhóm này đã hoạt động ít nhất từ năm 2018 và sau năm 2023 đã chuyển mục tiêu từ tài chính truyền thống sang lĩnh vực Web3, bao gồm các giám đốc điều hành công ty fintech tiền mã hóa, nhà phát triển phần mềm và các nhà đầu tư mạo hiểm. Sự kiện bắt đầu khi tài khoản Telegram của một giám đốc trong ngành bị chiếm đoạt, kẻ tấn công giả danh người này để tiếp cận mục tiêu, xây dựng lòng tin rồi gửi lời mời họp qua video giả mạo Calendly.
Sau khi nạn nhân nhấp vào liên kết, họ bị dẫn đến tên miền Zoom giả do kẻ tấn công kiểm soát. Trong cuộc gọi, đối phương trình chiếu một đoạn video giả mạo sâu dường như của CEO một công ty tiền mã hóa khác, và với lý do “âm thanh gặp sự cố”, dụ dỗ mục tiêu chạy lệnh chẩn đoán lỗi trên máy tính. Các lệnh này kích hoạt chuỗi lây nhiễm trong hệ thống macOS và Windows, âm thầm triển khai tới 7 loại phần mềm độc hại.
Mandiant xác nhận rằng các công cụ này có thể trộm cắp thông tin xác thực Keychain, cookie trình duyệt, thông tin đăng nhập, cuộc trò chuyện Telegram và các tập tin nhạy cảm trên máy tính. Các nhà nghiên cứu nhận định, mục đích của kẻ tấn công vừa là để trực tiếp lấy tài sản mã hóa, vừa thu thập thông tin tình báo để chuẩn bị cho các vụ lừa đảo sau này. Việc triển khai nhiều công cụ trên một thiết bị cho thấy đây là một cuộc xâm nhập có chủ đích, được lên kế hoạch kỹ lưỡng.
Sự kiện này không phải là trường hợp cá biệt. Đến năm 2025, các vụ lừa đảo qua hội nghị AI tương tự đã gây thiệt hại hơn 300 triệu USD; trong năm, các hoạt động mạng liên quan đến Triều Tiên đã trộm khoảng 2,02 tỷ USD tài sản số, tăng 51% so với cùng kỳ. Chainalysis cũng chỉ ra rằng, các nhóm lừa đảo kết hợp dịch vụ AI trên chuỗi có hiệu quả cao hơn rõ rệt so với các mô hình truyền thống.
Khi rào cản của deepfake ngày càng giảm, ngành công nghiệp tiền mã hóa đang đối mặt với những thách thức an ninh chưa từng có. Các chuyên gia cảnh báo rằng, các cuộc họp trực tuyến liên quan đến tiền và quyền truy cập hệ thống cần phải tăng cường xác thực đa lớp và cách ly thiết bị, nếu không sẽ trở thành điểm đột phá cho các cuộc tấn công tiếp theo.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Giao dịch viên Wesley phát hiện thiết bị theo dõi trong xe, đã báo cảnh sát và nhắc nhở đồng nghiệp chú ý an toàn
Tin tức Gate News, ngày 7 tháng 3, nhà giao dịch Wesley đã đăng bài trên nền tảng X cho biết, cách đây ba ngày đã nhận được thông báo trên điện thoại về thiết bị theo dõi không rõ nguồn gốc, hôm nay phát hiện thiết bị đó dưới nắp động cơ xe, cho rằng mình là mục tiêu bị theo dõi, hiện đã báo cảnh sát. Anh nhắc nhở các đồng nghiệp đừng bỏ qua cảnh báo "thiết bị không rõ" trên điện thoại và kiểm tra kỹ xe của mình.
GateNews12giờ trước
Iran, Bắc Triều Tiên đều đang sử dụng! Stablecoin trở thành tài sản ảo ưa thích cho giao dịch bất hợp pháp, số tiền liên quan lên tới 51 tỷ USD
Theo báo cáo của FATF, stablecoin đã trở thành tài sản ưa thích cho các giao dịch bất hợp pháp, đặc biệt được sử dụng rộng rãi tại Iran và Bắc Triều Tiên. Tổ chức này kêu gọi tăng cường quản lý các nhà phát hành stablecoin và chỉ ra rằng vào năm 2025, stablecoin sẽ chiếm phần lớn các giao dịch tài sản ảo bất hợp pháp. Để đối phó với các thách thức liên quan, FATF đề xuất các nhà phát hành nên nâng cao năng lực kỹ thuật để tăng hiệu quả quản lý.
区块客13giờ trước
Khách hàng đến cửa hàng đổi tiền ở Hong Kong bị cướp bằng dao, cảnh sát đã triển khai sớm để bắt giữ thủ phạm
Gần đây, đã xảy ra một vụ cướp có vũ khí tại trung tâm Hong Kong, hai nạn nhân sau khi đổi tiền tại một cửa hàng đổi tiền đã bị cướp lấy khoảng 10 triệu HKD, cảnh sát đã bắt giữ thành công các nghi phạm, các nạn nhân không bị mất tài sản. Đây là vụ cướp tiền mặt lớn thứ ba trong vòng gần ba tháng qua tại khu vực này, cảnh sát đã bắt đầu điều tra mối liên hệ của vụ việc và nền tảng của nhóm tội phạm.
GateNews20giờ trước
Warden Protocol nghi vấn lừa đảo, giá token giảm mạnh 90% kể từ khi ra mắt
Tin tức Gate News, ngày 7 tháng 3, theo phản hồi từ cộng đồng người dùng, Warden Protocol (WARD) có khả năng đã lừa đảo, giá token của nó đã giảm 90% kể từ khi niêm yết trên một sàn CEX Alpha. Được biết, Warden Protocol trước đây được định vị là một mạng lưới blockchain mô-đun hướng theo mục đích, sau đó chuyển hướng sang câu chuyện liên quan đến AI. Dự án này từng tự nhận rằng ba đồng sáng lập của nhóm đều có nền tảng từ một sàn CEX trước đó.
GateNews22giờ trước
BlackRock hạn chế rút tiền của quỹ tín dụng tư nhân 26 tỷ USD, có thể ảnh hưởng đến thị trường DeFi và tiền điện tử
Quỹ tín dụng tư nhân thuộc BlackRock bắt đầu hạn chế rút tiền do số lượng yêu cầu rút tiền tăng, gây lo ngại trên thị trường về tín dụng tư nhân và hệ sinh thái DeFi. Các nhà phân tích cảnh báo rằng, giảm giá trị tài sản tiềm năng hoặc vỡ nợ có thể dẫn đến việc thắt chặt thanh khoản, ảnh hưởng đến thị trường tín dụng truyền thống và thị trường tiền mã hóa.
GateNews03-07 00:28
Những hacker của Sillytuna chuyển hơn $10M trong số tiền mã hóa bị đánh cắp
Các hacker Sillytuna đã rửa hơn $10M trong số tiền bị đánh cắp, chủ yếu sử dụng Bitcoin và DAI, thông qua các sàn giao dịch và mixer để che giấu nguồn gốc. Mặc dù đã có các hoạt động này, họ vẫn giữ $19M trong số tài sản bị đánh cắp.
BlockChainReporter03-06 17:24