18/12/2017 11:05 GMT+7

Nhóm hacker Triều Tiên Lazarus đang âm thầm đánh cắp Bitcoin

LIÊN HOA
LIÊN HOA

TTO - Sự gia tăng đột biến của giá Bitcoin hiện nay được cho là nguyên nhân khiến Triều Tiên quan tâm đến việc phát động các cuộc tấn công. Được biết, nhóm hacker Lazarus dùng phần mềm độc hại đính kèm trong email lừa đảo để đánh cắp Bitcoin.

Nhóm hacker Triều Tiên Lazarus đang âm thầm đánh cắp Bitcoin - Ảnh 1.

Ảnh: CNN Money

Nhóm hacker Lazarus của Triều Tiên là chủ mưu trong vụ trộm Bitcoin này. Lazarus vốn từng bị buộc tội tung ra các cuộc tấn công quy mô toàn cầu, bao gồm cả vụ WannaCry và các vụ cướp trực tuyến ngân hàng Bangladesh Bank với tổng thiệt hại 81 triệu USD. 

Các hoạt động của nhóm hacker khét tiếng này lần đầu tiên được đưa ra ánh sáng sau khi bị buộc tội tấn công Sony Pictures vào năm 2014.

Theo các chuyên gia bảo mật tại Secureworks, Lazarus đã tung ra chiến dịch lừa đảo từ tháng 10 với cách thức tấn công không quá phức tạp. Vẫn là hình thức đính kèm mã độc vào email với nội dung hấp dẫn như mua Bitcoin với giá rẻ và lừa nạn nhân nhấp chuột vào đó, nhưng thay vì nhắm vào người dùng và các nhân viên bình thường, chúng nhắm mục tiêu vào các giám đốc tài chính đang quản lý tiền ảo, trong đó có Bitcoin.

Hacker sẽ gửi đến một email có chứa thông tin về vị trí giám đốc tài chính của một công ty khác. Bên trong, email đính kèm một văn bản lưu lại bằng Microsoft Word, đồng thời yêu cầu chỉnh sửa lại văn bản này. 

Khi nhấp vào tài liệu sẽ tự động tải RAT (một trojan truy cập từ xa), cho phép hacker hoàn thành việc truy cập vào máy tính của nạn nhân. Nó cho phép hacker có thể tải và cài đặt phần mềm độc hại khác bất cứ lúc nào. Nếu máy tính đó thực hiện các giao dịch Bitcoin hoặc tiền điện tử khác, các thông tin có thể bị ghi lại và bị âm thầm đánh cắp.

Không những thế, khi tập tin văn bản được mở ra, lập tức một macro sẽ xâm nhập hệ thống, tự động tạo một văn bản giả mô tả vai trò của một CFO đang làm việc cho một công ty tiền điện tử tại châu Âu với thông tin được lấy từ một CFO thực tế trên LinkedIn. Cách tấn công này mới lạ, nguy hiểm và khó phát hiện hơn.

Nhóm hacker Triều Tiên Lazarus đang âm thầm đánh cắp Bitcoin - Ảnh 2.

Ảnh: CNBC.

ZDNet báo cáo các nhà nghiên cứu của Secureworks cho rằng phần mềm độc hại được sử dụng trong chiến dịch này là một dạng trojan mới, có khả năng được lập trình đặc biệt cho các cuộc tấn công kiểu này. 

Rafe Pilling, một nhà nghiên cứu cao cấp, cho biết: "Điều thú vị ở đây là kỹ thuật và chiến thuật được chúng sử dụng đã thay đổi bản chất. Trước đây, Lazarus nhắm mục tiêu các tổ chức quốc phòng, giờ chuyển sang các công ty tài chính."

Không phải gần đây khi giá Bitcoin tăng thì Triều Tiên mới quan tâm đến. Từ năm 2013, nước này đã bắt đầu tiến hành các nghiên cứu về tiền điện tử. 

Pilling nói thêm: "Vào thời điểm đó, Triều Tiên đã sử dụng proxy để che giấu địa chỉ IP gốc, nhưng thỉnh thoảng các proxy này thất bại và tiết lộ IP thực sự của họ. Với mức giá Bitcoin tăng hiện nay, chúng tôi nghi ngờ rằng sự quan tâm của Triều Tiên về tiền điện tử vẫn còn rất cao. Các chiến dịch gần đây của nhóm Lazarus vẫn đang tiếp diễn".

Cơ quan gián điệp Hàn Quốc cho biết có bằng chứng cho thấy hacker Triều Tiên đã tấn công Bithumb - một trong những sàn giao dịch Bitcoin bí mật lớn nhất của Hàn Quốc - vào tháng 6 và cũng thực hiện một cuộc tấn công tương tự với Coinis vào tháng 9. Hiện có ít nhất một công ty về tiền điện tử tại Anh bị tấn công theo cách thức này.

LIÊN HOA

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Thứ trưởng Bùi Hoàng Phương khẳng định thời gian hoàn thiện luật tuy ngắn, nhưng đã "cởi bỏ" hết những khó khăn vướng mắc trong khoa học, công nghệ, đổi mới sáng tạo.

Luật giúp 'cởi bỏ' vướng mắc cho khoa học công nghệ

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Thuốc mới có tên BBO-10203, được thiết kế hoàn toàn bằng AI và siêu máy tính. Hiện thuốc đang được thử nghiệm lâm sàng giai đoạn đầu trên bệnh nhân ung thư.

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar