Tỷ giá Bitcoin BTC BTC
63839 $
-0.04%
Tỷ giá Ethereum ETH ETH
3215 $
0.00%
Tỷ giá Tether USDt USDT USDT
0,9997 $
0.01%
Tỷ giá BNB BNB BNB
592,83 $
-0.41%
Tỷ giá Solana SOL SOL
137,78 $
0.06%
Tỷ giá USDC USDC USDC
1,00 $
-0.01%
Tỷ giá XRP XRP XRP
0,5154 $
-0.08%
Tỷ giá Dogecoin DOGE DOGE
0,1435 $
-0.38%
Tỷ giá Toncoin TON TON
5,31 $
0.40%
Tỷ giá Cardano ADA ADA
0,4574 $
0.04%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.11%
Tỷ giá Avalanche AVAX AVAX
35,36 $
0.79%
Tỷ giá TRON TRX TRX
0,1190 $
0.02%
Tỷ giá Polkadot DOT DOT
6,59 $
-0.54%
Tỷ giá Bitcoin Cash BCH BCH
465,61 $
-0.24%
Tỷ giá Chainlink LINK LINK
14,07 $
0.17%
Tỷ giá NEAR Protocol NEAR NEAR
6,87 $
0.05%
Tỷ giá Polygon MATIC MATIC
0,7048 $
-0.48%
Tỷ giá Internet Computer ICP ICP
13,44 $
-0.68%
Tỷ giá Litecoin LTC LTC
83,51 $
0.18%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Nhóm Lazarus của Triều Tiên leo thang các cuộc tấn công tiền điện tử thông qua lừa đảo Telegram

Nhóm Lazarus của Triều Tiên leo thang các cuộc tấn công tiền điện tử thông qua lừa đảo Telegram

06/12/2023 22:48 read71
Nhóm Lazarus của Triều Tiên leo thang các cuộc tấn công tiền điện tử thông qua lừa đảo Telegram

Theo bản cập nhật ngày 6 tháng 12 từ công ty bảo mật blockchain SlowMist, tin tặc Lazarus Group được Triều Tiên hậu thuẫn đang ngày càng nhắm mục tiêu vào cộng đồng tiền điện tử thông qua các hoạt động lừa đảo rộng rãi trên ứng dụng nhắn tin phổ biến Telegram.

Phương thức hoạt động mới của nhóm liên quan đến việc mạo danh các nhân vật đầu tư vốn mạo hiểm có uy tín từ Archax, HashKey và Gumi Cryptos để thu hút các nhóm tiền điện tử bằng các đề xuất đầu tư hấp dẫn.

Trong phương thức tấn công này, tin tặc thiết lập niềm tin với nạn nhân thông qua các tin nhắn liên tục và sau đó dụ họ vô tình chạy các tập lệnh độc hại cho các cuộc tấn công lừa đảo dưới hình thức tham dự một cuộc họp.

Điều này chứng thực một cảnh báo gần đây của Alexandre Masmejean, Giám đốc điều hành của Showtime, một thị trường tiền điện tử dành cho người sáng tạo. Đầu tuần, Masmejean cho biết anh đã được các đặc vụ FBI liên lạc và họ nói với anh rằng tội phạm mạng châu Á, giả danh là Người đứng đầu Tập đoàn HashKey Singapore, đang chạy phần mềm độc hại trên máy tính của anh.

SlowMist nêu bật cách nhóm hacker tận dụng tính năng Thêm liên kết tùy chỉnh của Calendly để nhúng các liên kết độc hại vào các trang sự kiện nhằm mục đích lừa đảo. Những liên kết được ngụy trang khéo léo này, được tích hợp liền mạch vào nền, thường tránh được sự nghi ngờ.

Trong khi đó, công ty bảo mật còn xác định thêm một IP cụ thể, 104.168.137.21, được liên kết với nhiều miền khác nhau mạo danh các dự án khác. Họ cảnh giác và có biện pháp phòng ngừa trước những rủi ro tiềm ẩn liên quan đến IP độc hại này.

Vạch mặt khét tiếng của Tập đoàn Lazarus Bắc Triều Tiên

Trong nhiều năm qua, Tập đoàn Lazarus của Triều Tiên đã hút khoảng 3 tỷ USD từ ngành công nghiệp tiền điện tử. Quốc gia châu Á này đã bị cáo buộc tài trợ cho những tin tặc này khai thác các dự án tiền điện tử để tài trợ cho chương trình vũ khí của mình

Hoa Kỳ đã truy tìm một số vụ đột nhập tiền điện tử liên quan đến các ví do tin tặc liên kết với Triều Tiên kiểm soát, chẳng hạn như vụ khai thác cầu Ronin, khiến tài sản trị giá hơn 600 triệu USD bị đánh cắp.

Quy mô của những vụ trộm này là đáng kể, Chainalysis, một công ty phân tích blockchain, ước tính rằng hơn 3 tỷ USD đã bị tin tặc Triều Tiên đánh cắp trong 5 năm qua. Con số này càng được chứng thực bởi tình báo Hàn Quốc, họ đã báo cáo về vụ Triều Tiên đánh cắp 1,2 tỷ USD BTC và ETH chỉ trong năm 2022.

Bài đăng Nhóm Lazarus của Triều Tiên gia tăng các cuộc tấn công tiền điện tử thông qua lừa đảo Telegram xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hacks, Nhóm Lazarus, Bắc Triều Tiên, SlowMist,