Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Google Hacker Triều Tiên dùng AI tạo mã độc tấn công ví/sàn tiền số

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
3 tuần trước

Mục lục

Toggle
  • Tóm tắt phát hiện chính
  • Cách thức mã độc tích hợp AI hoạt động
  • Rủi ro với lĩnh vực tiền điện tử
  • Khuyến nghị phòng ngừa cho tổ chức
    • Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?
    • Làm sao để phát hiện loại tấn công này?
    • Nhân viên cần được huấn luyện điều gì?
    • Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Google Threat Intelligence Group (GTIG) cảnh báo nhóm tin tặc Bắc Triều Tiên UNC1069 sử dụng mô hình AI (ví dụ Gemini, Qwen) để tạo và triển khai mã độc nhắm mục tiêu nhân viên ví và sàn giao dịch tiền điện tử, lợi dụng sinh mã tại chỗ để né kiểm duyệt và nâng cao khả năng tấn công.

Báo cáo nêu rõ họ mã độc như PROMPTSTEAL tích hợp truy vấn API mô hình để chỉnh sửa mã động, thu thập dữ liệu ứng dụng ví, truy cập lưu trữ mã hoá và tạo kịch bản lừa đảo đa ngôn ngữ. Google đã vô hiệu hóa tài khoản liên quan và thắt chặt kiểm soát truy cập mô hình.

NỘI DUNG CHÍNH
  • UNC1069 dùng AI để sinh mã độc động, giúp né trình quét và tăng hiệu quả tấn công.
  • Mã độc như PROMPTSTEAL gọi API mô hình để viết lại lệnh hoặc tạo lệnh hệ thống theo thời gian thực.
  • Google đã khóa tài khoản liên quan và nâng cấp lọc prompt, giám sát API để giảm rủi ro.
Xem thêm:  Cá voi lãi 457 K USD khi bán khống HYPE rồi mua 6,9 triệu USD HYPE

Tóm tắt phát hiện chính

GTIG phát hiện UNC1069 tích hợp mô hình ngôn ngữ lớn (LLM) vào chuỗi tấn công, dùng “on-the-fly code generation” để thay đổi mã độc khi chạy và tránh phát hiện.

Hành vi này cho thấy một bước tiến: thay vì mã tĩnh, mã độc có thể tự sinh hoặc che giấu chức năng tại thời điểm thực thi, làm phức tạp việc phân tích, phát hiện và phản ứng của đội an ninh.

Cách thức mã độc tích hợp AI hoạt động

Một ví dụ được GTIG nêu là PROMPTSTEAL gọi API mô hình (ví dụ Gemini, Qwen) để tái viết mã hoặc sinh lệnh Windows, thậm chí theo lịch định kỳ.

Việc gọi API mô hình giúp kẻ tấn công tạo nội dung tấn công đa ngôn ngữ, thay đổi chuỗi mã nhanh chóng và tùy biến lệnh nhằm tránh chữ ký truyền thống, đồng thời tối ưu hóa các bước lừa đảo nhằm đánh cắp tài sản tiền điện tử.

UNC1069 sử dụng mô hình AI để phát triển và triển khai phần mềm độc hại nhắm vào nhân viên ví và sàn giao dịch tiền điện tử, tận dụng khả năng sinh mã tại thời điểm chạy để né phát hiện.

Google Threat Intelligence Group (GTIG), báo cáo

Rủi ro với lĩnh vực tiền điện tử

Sự kết hợp AI và mã độc làm tăng rủi ro cho ví, sàn và nhân viên: dữ liệu ứng dụng, khoá bí mật và lưu trữ được mã hoá đều là mục tiêu, cùng với chiến dịch lừa đảo đa ngôn ngữ nhằm chiếm đoạt tài sản.

Xem thêm:  Đồng ETH giảm xuống dưới USD2.900, mất 2,08% trong ngày

Mức độ tự động và khả năng tùy biến cao của mã độc dựa trên AI khiến các phương pháp phòng thủ truyền thống (chữ ký tĩnh, quét mẫu) kém hiệu quả hơn, đòi hỏi giải pháp phát hiện hành vi và giám sát API mạnh mẽ hơn.

Khuyến nghị phòng ngừa cho tổ chức

Tổ chức liên quan tiền điện tử cần áp dụng xác thực mạnh cho truy cập mô hình, giám sát và giới hạn API, tăng kiểm soát truy cập ứng dụng, mã hoá dữ liệu và đào tạo nhân viên về lừa đảo đa ngôn ngữ.

Hành động cụ thể gồm: áp dụng least privilege cho quyền truy cập mô hình, thiết lập ngưỡng và cảnh báo bất thường trên API, mã hoá khóa riêng, sao lưu an toàn và thực thi huấn luyện nhận diện phishing cho nhân viên.

Mã độc có thể thay đổi mã trong thời gian thực nguy hiểm đến mức nào?

Rất nguy hiểm; sinh mã tại chỗ cho phép mã độc che giấu chức năng, tránh chữ ký và thay đổi hành vi để né hệ thống phát hiện, làm phức tạp việc phân tích và phản ứng.

Làm sao để phát hiện loại tấn công này?

Tập trung vào phát hiện hành vi bất thường, giám sát cuộc gọi API mô hình, kiểm tra thay đổi tệp thực thi tại thời gian chạy và áp dụng giải pháp phân tích hành vi thay vì chỉ dựa vào chữ ký.

Xem thêm:  Đồng Monad (MON) sắp được niêm yết trên sàn giao ngay Bybit

Nhân viên cần được huấn luyện điều gì?

Huấn luyện nhận diện phishing đa ngôn ngữ, quy trình bảo mật khi thao tác khóa và tài khoản, cũng như cảnh giác với các yêu cầu tương tác bất thường liên quan tới mô hình AI hoặc công cụ tự động.

Doanh nghiệp có nên hạn chế truy cập mô hình AI công khai?

Có; giới hạn quyền, kiểm soát API, áp dụng lọc prompt và giám sát hoạt động sẽ giảm rủi ro lạm dụng mô hình cho mục đích tấn công.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,11/5(148 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Quỹ Openledger: Chu kỳ mua lại 5 triệu OPEN tiếp theo sắp bắt đầu

28/11/2025

Một cá voi vay thêm 5,5 triệu USDT từ Aave rồi mua 60,07 WBTC

28/11/2025

Cá voi vay quay vòng mua WBTC, ETH giá cao, bán lỗ 350 WBTC tuần qua

28/11/2025

Quỹ VanEck cam kết thêm 12.600 ETH hôm qua, trị giá 37,9 triệu USD

28/11/2025

Bitcoin vượt mốc 91.000 USD, tăng 0,06% trong ngày

27/11/2025

Uniswap duyệt UNIFication; hợp đồng phí vào thưởng 15,5 triệu USD

27/11/2025

Công ty Infinex mở vòng Presale Sonar, phân phối 5% Token INX trước TGE tháng 1

27/11/2025

Bybit TradFi ra mắt chương trình độc quyền, thưởng tới 10K USD

27/11/2025

Công ty Gate lập khẩn cấp quỹ cứu trợ 10 triệu HKD sau cháy ở Hồng Kông

27/11/2025

Chính phủ Bhutan cam kết 320 ETH, tương đương khoảng 970K USD

27/11/2025
Xem Thêm

Tin Nhanh

Quỹ Openledger: Chu kỳ mua lại 5 triệu OPEN tiếp theo sắp bắt đầu

3 phút trước

Một cá voi vay thêm 5,5 triệu USDT từ Aave rồi mua 60,07 WBTC

1 giờ trước

Cá voi vay quay vòng mua WBTC, ETH giá cao, bán lỗ 350 WBTC tuần qua

2 giờ trước

Quỹ VanEck cam kết thêm 12.600 ETH hôm qua, trị giá 37,9 triệu USD

3 giờ trước

Bitcoin vượt mốc 91.000 USD, tăng 0,06% trong ngày

10 giờ trước

Uniswap duyệt UNIFication; hợp đồng phí vào thưởng 15,5 triệu USD

11 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin