Các hacker Bắc Triều Tiên giả mạo cuộc họp Zoom để đánh cắp tài sản mã hóa, tổng thiệt hại đã vượt quá 300 triệu USD

Cơ quan an ninh mạng tiết lộ, các tội phạm mạng của Triều Tiên đang thực hiện các cuộc tấn công xã hội bằng phương pháp “ cuộc họp giả Zoom / giả Teams ”, trộm cắp tài sản ví tiền điện tử quy mô lớn, thiệt hại tích lũy đã vượt quá 300 triệu USD. Công ty an ninh Security Alliance (SEAL) cho biết, hiện tại gần như hàng ngày đều có thể theo dõi được nhiều vụ tấn công liên quan, các nhà hoạt động trong ngành mã hóa và người dùng tích cực đã trở thành mục tiêu chính.

Phương pháp tấn công này lần đầu tiên được nhà nghiên cứu an ninh MetaMask Taylor Monahan tiết lộ. Cô chỉ ra rằng, tin tặc Triều Tiên sử dụng các cảnh tượng họp trực tuyến cực kỳ chân thực để liên tục lừa đảo nạn nhân cài đặt phần mềm độc hại, từ đó trực tiếp lấy được khoá riêng, mật khẩu và thông tin an ninh nội bộ, rồi nhanh chóng rút sạch tài sản trong ví mã hóa.

Theo quy trình phạm tội, các cuộc tấn công thường bắt đầu từ nhóm Telegram. Tin tặc sẽ giả danh “ người quen ” của nạn nhân, gửi tin nhắn tới các liên hệ của họ, và sử dụng các công cụ phổ biến như Calendly để gửi lời mời họp Zoom. Sau khi cuộc họp bắt đầu, nạn nhân có thể thấy hình ảnh của “người quen” và “thành viên nhóm”, nhưng thực tế những hình ảnh này đã được ghi hình sẵn, không phải là giả mạo sâu.

Trong quá trình gọi điện thoại, tin tặc sẽ lấy lý do “âm thanh bất thường” hoặc “cuộc họp không rõ ràng” để hướng dẫn nạn nhân tải xuống các tập tin vá lỗi hoặc bản cập nhật SDK gọi là. Các tập tin này thực chất là phần mềm độc hại, thường là Trojan truy cập từ xa (RAT). Một khi cài đặt, kẻ tấn công có thể điều khiển thiết bị từ xa, trộm thông tin đăng nhập, khoá riêng và thực hiện chuyển khoản nhanh chóng các ví tiền điện tử.

Các chuyên gia an ninh cho biết, điều này đánh dấu chiến lược của tin tặc Triều Tiên trong các hoạt động phạm tội mã hóa đã nâng cấp. Trước đó, bao gồm cả nhóm Lazarus nổi tiếng, các tổ chức hacker chủ yếu dựa vào tấn công sàn giao dịch, trang web lừa đảo hoặc tuyển dụng giả mạo để xâm nhập. Gần đây, họ rõ ràng đã chuyển hướng sang các cuộc tấn công “độ tin cậy cao” với tỷ lệ thành công cao hơn.

Chỉ mới không lâu trước, nhóm Lazarus còn bị cáo buộc lên kế hoạch tấn công sàn giao dịch tiền điện tử lớn nhất của Hàn Quốc, gây thiệt hại khoảng 30,6 triệu USD. Dữ liệu từ nhiều nguồn cho thấy, quy mô trộm cắp tiền mã hóa toàn cầu dự kiến sẽ đạt 2,17 tỷ USD vào giữa năm 2025, ví cá nhân đang trở thành yếu tố dễ bị tổn thương nhất.

Các chuyên gia trong ngành cảnh báo, nếu trong các cuộc họp video được yêu cầu tải xuống các tập tin vá lỗi hoặc công cụ, cần ngay lập tức ngắt cuộc họp, ngắt kết nối mạng và tắt nguồn thiết bị, đồng thời thực hiện chuyển khoản và kiểm tra an toàn tài sản trong ví để giảm thiểu rủi ro mất mát tiềm ẩn.

Xem bản gốc
Chỉnh sửa lần cuối lúc 2025-12-15 08:49:37
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim