22/10/2018 13:39 GMT+7

5 lần tấn công, nhóm tin tặc Lazarus cuỗm hơn nửa tỷ USD tiền điện tử

ĐÌNH HẢI
ĐÌNH HẢI

TTO - Kể từ năm 2017, nhiều sàn giao dịch tiền điện tử đã bị hack, đánh cắp số tiền điện tử với tổng trị giá đến 882 triệu USD, và trong số những kẻ xấu đã ra tay thì nhóm Lazarus nổi trội hơn so với phần còn lại.

Theo The Next Web, đơn vị bảo mật an ninh mạng nổi tiếng thế giới Group-IB đang chuẩn bị đưa ra báo cáo thường niên về xu hướng hoạt động của tội phạm mạng công nghệ cao. Bản tóm tắt báo cáo mô tả 14 vụ tấn công khác nhau vào các sàn giao dịch và cho biết nhóm Lazarus chịu trách nhiệm cho khoảng mất mát giá trị khoảng 571 triệu USD.

5 lần tấn công, nhóm tin tặc Lazarus cuỗm hơn nửa tỷ USD tiền điện tử - Ảnh 1.

Nguồn: The Next Web. Tuổi Trẻ Online việt hóa.

Tin tặc đã áp dụng những cách thức và công cụ truyền thống như lừa đảo dạng phishing, malware và kỹ thuật xã hội (social engineering). Độc giả có thể tìm hiểu chi tiết về lừa đảo phishing ở .

Chi tiết hơn về một thủ đoạn phishing thường gặp: kẻ tấn công sẽ gửi một tập tin văn bản đính kèm malware bên trong. Khi người dùng kích hoạt malware thông qua việc đọc/mở tập tin thì kết nối mạng của máy tính sẽ bị xâm nhập. Từ đó tin tặc sẽ truy cập vào thông tin về máy chủ, máy trạm đã từng kết nối với các ví tiền điện tử.

Group-IB cảnh báo xu hướng tấn công sàn giao dịch tiền điện tử sẽ tăng cao khi nhiều tổ chức tin tặc khác, vốn chủ yếu nhắm vào ngân hàng, nhận ra khả năng trục lợi béo bở từ tiền điện tử.

Báo cáo trên còn nêu ra 10% trên tổng quỹ đầu tư được kêu gọi từ các nền tảng ICO trong một năm rưỡi đã bị tấn công, và hơn 56% trường hợp có sử dụng phương pháp phishing.

Group-IB mô tả kẻ xấu lợi dụng tâm lý sốt sắng của người dùng: Nếu không nhanh tay đầu tư nhanh vào nền tảng ICO nào đó, thì sẽ bỏ lỡ cơ hội làm giàu. Bằng cách này, tin tặc tạo ra tên miền giả, địa chỉ trang web giả dựa theo các dự án ICO để lừa người dùng gửi tiền vào.

5 lần tấn công, nhóm tin tặc Lazarus cuỗm hơn nửa tỷ USD tiền điện tử - Ảnh 2.

Một trang web giả tạo bởi tin tặc để lừa đảo. Ảnh: CryptoCoin123

Theo báo cáo, những nhóm tin tặc lớn đủ khả năng lừa đảo khoảng 1 triệu USD mỗi tháng.

Tin tặc cũng tìm ra nhiều cách khác để kiếm lời. Group-IB phát hiện dữ liệu nhạy cảm, thông tin tài chính của người dùng vốn bị đánh cắp từ sàn giao dịch hoặc trường hợp cá nhân sẽ được sử dụng để bán trên chợ đen hoặc tống tiền.

Group-IB cũng cảnh báo dạng tấn công 51% sẽ xảy ra nhiều hơn. Tấn công 51% là dạng tấn công vào hệ thống blockchain của dự án tiền điện tử, với điều kiện tin tặc nắm quyền kiểm soát hầu hết 50% sức mạnh khai thác từ hệ thống.

Trong năm 2017, không có bất kì trường hợp tấn công 51% nào thành công. Nhưng chỉ trong nửa đầu 2018, 5 vụ tấn công được ghi nhận, làm thiệt hại từ 0.55 đến 18 triệu USD, Group-IB cho hay.

ĐÌNH HẢI

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Liên thông bệnh án điện tử ở Khánh Hòa để giảm thủ tục giấy tờ cho bệnh nhân

Tỉnh Khánh Hòa vừa có kế hoạch thực hiện hồ sơ bệnh án điện tử tại tất cả bệnh viện, trung tâm y tế, cơ sở khám chữa bệnh công, tư trên địa bàn tỉnh, để kết nối liên thông với nhau và với các bệnh viện tuyến trên.

Liên thông bệnh án điện tử ở Khánh Hòa để giảm thủ tục giấy tờ cho bệnh nhân

Sở Khoa học và Công nghệ TP.HCM: Bị số lạ gọi liên tục, đừng vội gọi lại coi chừng sập bẫy

Nếu bị gọi nhá máy liên tục, có dấu hiệu lừa đảo hoặc gây thiệt hại tinh thần, vật chất, người dân nên trình báo cơ quan công an địa phương để được hỗ trợ, xử lý theo quy định.

Sở Khoa học và Công nghệ TP.HCM: Bị số lạ gọi liên tục, đừng vội gọi lại coi chừng sập bẫy

Chủ tịch Nguyễn Văn Được làm trưởng Ban Chỉ đạo phát triển khoa học, công nghệ

UBND TP.HCM vừa thành lập Ban Chỉ đạo của UBND TP.HCM về phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và đề án 06 do Chủ tịch UBND TP.HCM Nguyễn Văn Được làm trưởng ban chỉ đạo.

Chủ tịch Nguyễn Văn Được làm trưởng Ban Chỉ đạo phát triển khoa học, công nghệ

Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng ứng phó sự cố an ninh mạng

Tại Việt Nam, hiện có tới 52,9% số doanh nghiệp, tổ chức chưa có đầy đủ các giải pháp công nghệ để ứng phó sự cố an ninh mạng trong khi liên tiếp nhiều doanh nghiệp, tổ chức tại Việt Nam bị tấn công mạng trong thời gian qua.

Chỉ 11% doanh nghiệp Việt đạt mức sẵn sàng ứng phó sự cố an ninh mạng

VNG chính thức bổ nhiệm CEO mới

Công ty cổ phần VNG công bố bổ nhiệm ông Kelly Yin Hon Wong làm tổng giám đốc (CEO). Trước đó, ông từng là phó tổng giám đốc VNG, kiêm tổng giám đốc VNGGames.

VNG chính thức bổ nhiệm CEO mới

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài

Thủ tướng Phạm Minh Chính vừa yêu cầu các bộ ngành triển khai chiến dịch tổng rà soát tài khoản ngân hàng, sim điện thoại để phòng ngừa tội phạm lừa đảo trực tuyến.

Tài khoản ngân hàng, sim ảo: Không thể để chiêu trò lừa đảo kéo dài
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar