Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Người tấn công Triều Tiên lợi dụng tuyển dụng tiền điện tử để phát malware

Người tấn công Triều Tiên lợi dụng tuyển dụng tiền điện tử để phát malware

Tác giả July
20/06/2025
Người tấn công Triều Tiên lợi dụng tuyển dụng tiền điện tử để phát malware

Mục lục

Toggle
  • Các hacker Triều Tiên tấn công qua tiền điện tử bằng chiến dịch lừa đảo tinh vi
    • Phương thức tấn công qua các trang tuyển dụng giả mạo
    • Liên kết rõ ràng với nhóm hacker Triều Tiên
    • Chiến dịch tấn công qua các cuộc phỏng vấn giả mạo
    • Ảnh hưởng của nhóm hacker Triều Tiên trên thị trường tiền điện tử toàn cầu
    • Vai trò của Bắc Triều Tiên trong các âm mưu tấn công tinh vi
    • Số liệu và Dự đoán về hoạt động tấn công của hacker Bắc Triều Tiên

Các hacker Triều Tiên tấn công qua tiền điện tử bằng chiến dịch lừa đảo tinh vi

Những hacker Triều Tiên, được biết đến với tên gọi nổi bật là Famous Chollima, đã nhắm vào giới chuyên gia tiền điện tử bằng các cuộc tấn công lừa đảo qua các trang tuyển dụng giả mạo. Mục tiêu là thu thập dữ liệu xác thực và cài đặt phần mềm độc hại vào thiết bị của nạn nhân. Các malware này đã lấy cắp quyền truy cập từ hơn 80 tiện ích mở rộng trình duyệt, gồm cả ví tiền điện tử như Metamask, TronLink, MultiverseX, cùng các quản lý Passphrase như 1Password, NordPass.

Phương thức tấn công qua các trang tuyển dụng giả mạo

Nghiên cứu của Cisco Talos chỉ rõ rằng, nhóm hacker giả danh các công ty uy tín như Coinbase, Uniswap, Robinhood để điều hướng nạn nhân tới các trang web kiểm thử kỹ năng giả mạo. Tại đây, nạn nhân bị bắt buộc nhập thông tin cá nhân, trả lời các câu hỏi kỹ thuật dẫn đến lộ dữ liệu hoặc tải malware về thiết bị. Các trường hợp này chủ yếu xảy ra tại Ấn Độ, theo phân tích từ các nguồn mở.

Xem thêm:  Phố Wall nâng thị phần hợp đồng vĩnh cửu tiền số từ 0,5% lên 23%

Liên kết rõ ràng với nhóm hacker Triều Tiên

Cisco Talos xác nhận malware mới dựa trên Python, có tên gọi “PylangGhost”, liên kết với nhóm hacker nhận dạng là Famous Chollima, còn gọi là “Wagemole”. Malware này có khả năng kiểm soát từ xa, tương đương nhiều chức năng của biến thể GolangGhost trước đó, tập trung tấn công hệ thống Windows. Các hoạt động của nhóm này bắt đầu từ năm 2024, qua hàng loạt chiến dịch tung những quảng cáo tuyển dụng giả mạo và các trang kiểm thử kỹ năng tinh vi.

Chiến dịch tấn công qua các cuộc phỏng vấn giả mạo

Trong chiến dịch mới nhất, các ứng viên bị yêu cầu bật quyền truy cập camera trong cuộc phỏng vấn video và sao chép các lệnh độc hại. Tệp “nvidia.py” sẽ khởi động RAT, tạo giá trị registry, kết nối tới máy chủ điều khiển (C2), và thiết lập vòng lặp truyền lệnh. Các lệnh này đều tùy chỉnh theo trình duyệt và hệ điều hành, như PowerShell, Bash, hoặc Command Shell, nhằm tối ưu khả năng kiểm soát từ xa.

Ảnh hưởng của nhóm hacker Triều Tiên trên thị trường tiền điện tử toàn cầu

Bên cạnh việc trực tiếp đánh cắp từ các sàn giao dịch, các hacker này còn hướng tới các giới chuyên gia crypto nhằm thu thập thông tin chiến lược và thâm nhập nội bộ các công ty tiền điện tử. Đầu năm 2024, nhóm hacker Triều Tiên đã dùng các công ty giả mạo như BlockNovas LLC và SoftGlide LLC để phát tán malware qua các cuộc phỏng vấn giả mạo, trước khi FBI thu giữ các tên miền này.

Xem thêm:  LayerZero lấy lại mốc 1 USD, đà tăng 14% của ZRO đối mặt thử thách?

Vai trò của Bắc Triều Tiên trong các âm mưu tấn công tinh vi

Vào tháng 12 năm 2024, nhóm hacker Bắc Triều Tiên đã tấn công bằng cách gửi các file PDF nhiễm malware tới các kỹ sư, với mục tiêu cấy mã độc và lấy cắp 50 triệu USD qua các vụ rút tiền trái phép tại Radiant Capital. Chính phủ Nhật Bản, Hàn Quốc và Hoa Kỳ đã xác nhận rằng các nhóm như Lazarus đã chiếm đoạt ít nhất 659 triệu USD qua hàng loạt vụ xâm nhập tiền điện tử trong năm 2024. Hoạt động của các kỹ sư “khủng bố” này chính là nguồn tài trợ hậu cần cho chương trình vũ khí của chế độ.

Số liệu và Dự đoán về hoạt động tấn công của hacker Bắc Triều Tiên

Chuyên gia phân tích của Chainalysis, Erin Plante, khẳng định rằng nhóm hacker Bắc Triều Tiên là lực lượng tấn công trực tuyến tích cực nhất trong lĩnh vực tiền điện tử. Năm 2022, nhóm này đã đánh cắp ước tính 1,7 tỷ USD tiền điện tử từ các vụ xâm nhập, tăng gấp đôi so với 428,8 triệu USD của năm 2021. Đặc biệt, các sàn như Kraken cũng nhận diện và ngăn chặn thành công một nhân viên hợp tác của Bắc Triều Tiên trong quá trình tuyển dụng qua mạng.

Xem thêm:  Altcoin DAT tăng tới 142% khi dòng vốn luân chuyển – Altseason nếu…
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,36/5(310 đánh giá)
Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: CoinbaseFBIKrakenmetamaskUniswap

BÀI VIẾT CÙNG DANH MỤC

Động cơ thanh khoản Ethereum nóng lên, Q4 có risk-on?

Động cơ thanh khoản Ethereum nóng lên, Q4 có risk-on?

17/09/2026
Fed nâng lãi suất lên 4% tác động gì đến Bitcoin, crypto?

Fed nâng lãi suất lên 4% tác động gì đến Bitcoin, crypto?

17/09/2026
XRP giảm 10%, 40 triệu USD bị thanh lý: Sắp phục hồi?

XRP giảm 10%, 40 triệu USD bị thanh lý: Sắp phục hồi?

16/09/2026
Cardano vào chương trình Mastercard, ADA có thúc đẩy áp dụng?

Cardano vào chương trình Mastercard, ADA có thúc đẩy áp dụng?

16/09/2026
350 triệu USD Ethereum rời sàn khi Q4 cạnh tranh Bitcoin

350 triệu USD Ethereum rời sàn khi Q4 cạnh tranh Bitcoin

16/09/2026
Cá voi Bitcoin giảm nắm giữ, BTC có lấy lại 80.000 USD?

Cá voi Bitcoin giảm nắm giữ, BTC có lấy lại 80.000 USD?

16/09/2026
Thỏa thuận UAE PASS của Avalanche có mở rộng được không?

Thỏa thuận UAE PASS của Avalanche có mở rộng được không?

15/09/2026
Strategy mua lại STRC trị giá 139 triệu USD, nắm 845.050 BTC

Strategy mua lại STRC trị giá 139 triệu USD, nắm 845.050 BTC

15/09/2026
Cảnh báo AI của Vitalik có thể gây áp lực crypto quý IV

Cảnh báo AI của Vitalik có thể gây áp lực crypto quý IV

15/09/2026
Bitcoin giữ 76.000 USD, liệu có đảo chiều khi bên bán áp đảo?

Bitcoin giữ 76.000 USD, liệu có đảo chiều khi bên bán áp đảo?

15/09/2026
Xem Thêm

Tin Nhanh

Goldman Sachs dự báo Fed tăng lãi suất thêm một lần vào tháng 10

14 phút trước

Một địa chỉ bị thanh lý hoàn toàn sau khi bán khống 767,2 ZEC

1 giờ trước

fluffysnow mở lệnh long ZEC trị giá 11,66 triệu USD

2 giờ trước

Thị trường crypto phục hồi rộng, PayFi tăng hơn 5%

3 giờ trước

Hạ viện Mỹ thúc đẩy dự luật dự trữ Bitcoin chiến lược

4 giờ trước

Fed tăng lãi suất 25 điểm cơ bản, dự kiến tăng thêm trong năm nay

5 giờ trước
  • Tin Tức
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News-llms
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức AI
  • Phân Tích Thị Trường
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin