Nhóm hacker khét tiếng Lazarus đổi chiến thuật đánh cắp tiền ảo

Theo dõi VGT trên

Những phát hiện mới về AppleJeus, với hành vi đánh cắp tiền ảo được thực hiện bởi nhóm hacker khét tiếng Lazarus, cho thấy hoạt động của nhóm này đang tiếp tục với động thái cẩn trọng hơn từ nhóm tin tặc.

Giờ đây, những phát hiện mới còn cho thấy hoạt động đánh cắp tiền ảo của AppleJeus đang tiếp tục với động thái cẩn trọng hơn từ nhóm tin tặc, cùng các chiến thuật và quy trình tinh vi, cũng như sử dụng Telegram là một trong những vector tấn công mới.

Các nạn nhân tại Anh, Ba Lan, Nga và Trung Quốc, bao gồm một số tổ chức kết nối với các công ty kinh doanh tiền điện tử cũng đã bị ảnh hưởng.

Lazarus là một trong những nhóm hacker APT hoạt động tích cực nhất, đã thực hiện rất nhiều cuộc tấn công nhắm vào những tổ chức liên quan đến tiền điện tử.

Nhóm hacker khét tiếng Lazarus đổi chiến thuật đánh cắp tiền ảo - Hình 1

Nhóm hacker khét tiếng Lazarus đổi chiến thuật đánh cắp tiền ảo

Video đang HOT

Trong thời gian đầu hoạt động vào năm 2018, AppleJeus đã tự tạo một công ty tiền điện tử giả mạo để cung cấp ứng dụng đang bị chúng thao túng và lợi dụng lòng tin của nạn nhân để thực hiện tấn công.

Hoạt động này được đánh dấu bằng động thái Lazarus xây dựng phần mềm độc hại tấn công macOS đầu tiên của mình. Ứng dụng được người dùng tải xuống từ các trang web của bên thứ ba và mã độc bị phát tán bằng cách ngụy trang dưới dạng bản cập nhật ứng dụng thông thường. Mã độc cho phép tin tặc giành quyền kiểm soát hoàn toàn thiết bị của người dùng và từ đó đánh cắp tiền ảo.

Các nhà nghiên cứu của Kaspersky đã xác định những thay đổi chiến thuật quan trọng của nhóm tấn công. Vector tấn công năm 2019 về cơ bản khá giống với năm 2018, nhưng được cải tiến hơn. Lần này, Lazarus đã tạo ra các trang web tiền ảo giả, nơi chứa liên kết đến các kênh Telegram giả mạo của tổ chức và phát tán mã độc thông qua trình nhắn tin.

Giống như hoạt động ban đầu của AppleJeus, quá trình tấn công gồm hai giai đoạn. Trước tiên, khi người dùng tải xuống một ứng dụng, trình tải xuống được liên kết sẽ lấy mã độc từ một máy chủ từ xa, cho phép tin tặc kiểm soát hoàn toàn thiết bị bị nhiễm mã độc bằng một backdoor vĩnh viễn.

Tuy nhiên, lần này mã độc được phát tán một cách cẩn trọng để tránh bị phát hiện bởi những giải pháp bảo mật dựa trên hành vi. Đối với những tấn công vào mục tiêu chạy hệ điều hành macOS, một cơ chế xác thực đã được thêm vào trình tải xuống macOS và bộ khung phát triển đã được thay đổi.

Ngoài ra, một kỹ thuật lây nhiễm không chứa tệp cũng được áp dụng. Khi nhắm mục tiêu đến người dùng Windows, tin tặc sẽ tránh sử dụng mã độc Fallchill (được sử dụng trong hoạt động của AppleJeus thời gian đầu) và tạo ra một mã độc chỉ chạy trên những hệ thống cụ thể sau khi kiểm tra chúng theo những tiêu chí nhất định.

Những thay đổi này cho thấy tin tặc đã cẩn trọng hơn khi tiến hành tấn công bằng cách sử dụng nhiều phương pháp mới để tránh bị phát hiện.

Lazarus cũng có những thay đổi đáng kể cũng như tạo ra nhiều phiên bản khác nhau cho mã độc tấn công macOS. Không giống như cuộc tấn công trước đó, khi Lazarus sử dụng mã nguồn mở QtBitcoinTrader để xây dựng trình cài đặt macOS thủ công, thì đối với AppleJeus Sequel, tin tặc bắt đầu sử dụng mã tự chế để xây dựng trình cài đặt độc hại.

Những thay đổi này cho thấy tác nhân đe dọa sẽ tiếp tục cải tiến phần mềm độc hại tấn công macOS và phát hiện gần đây nhất của chúng tôi cũng cho thấy những thay đổi này.

“Những thay đổi và động thái đa dạng hóa mã độc của chúng cho thấy những cuộc tấn công tiền ảo có thể sẽ tăng về số lượng và trở thành mối đe dọa nghiêm trọng trong thời gian tới.”, ông Seongsu Park, Nhà nghiên cứu bảo mật tại Kaspersky cho biết.

Nhóm Lazarus, được biết đến với các hoạt động tấn công tinh vi và có liên kết với Triều Tiên, được ghi nhận không chỉ tiến hành các cuộc tấn công gián điệp và tấn công mạng mà còn thực hiện nhiều cuộc tấn công có động cơ tài chính. Một số nhà nghiên cứu, trong đó có chuyên gia từ Kaspersky, đã từng có báo cáo về hoạt động của nhóm này nhắm mục tiêu vào các ngân hàng và doanh nghiệp tài chính lớn khác.

Theo Viet Nam Net

Tin tặc Trung Quốc tấn công đơn vị viễn thông để thu thập tin tức

Nhóm tin tặc APT41 có liên hệ với chính quyền Bắc Kinh xâm nhập máy chủ của các công ty viễn thông để đánh cắp tin nhắn lẫn lịch sử cuộc gọi.

Tin tặc Trung Quốc tấn công đơn vị viễn thông để thu thập tin tức - Hình 1

Chiến dịch gián điệp mạng của Trung Quốc đang phát triển

Theo báo cáo từ công ty an ninh mạng FireEye thì APT41 sử dụng dùng một phần mềm độc hại tên Messagetap dò một số từ khóa như tên nhà lãnh đạo chính trị, tổ chức tình báo hoặc quân sự, phong trào chính trị chống đối giới chức Trung Quốc trong tin nhắn hoặc tìm số điện thoại cụ thể nào đó.

Tin nhắn chứa từ khóa và số điện thoại cần tìm sẽ được lưu lại sau đó rơi vào tay tin tặc. FireEye không công bố danh tính công ty bị tấn công, nhà nghiên cứu Dan Perez cho biết tin tặc theo dõi mạng lưới SMS cấp độ nhà mạng nên trên lý thuyết bất kỳ đơn vị cũng có thể là mục tiêu.

Một điểm đáng chú ý nữa là có vài trường hợp APT41 truy cập là các cuộc gọi giữa cá nhân cấp cao nước ngoài mà tình báo Trung Quốc quan tâm.

"Việc sử dụng Messagetap nhắm vào tin nhắn, lịch sử cuộc gọi nhạy cảm cho thấy chiến dịch gián điệp mạng của Trung Quốc đang phát triển", FireEye cảnh báo.

Theo Một Thế Giới

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Tại sao tai nghe lại có 'bên trái' và 'bên phải'?Tại sao tai nghe lại có 'bên trái' và 'bên phải'?
08:33:43 08/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Windows 11 chiếm bao nhiêu dung lượng ổ cứng?Windows 11 chiếm bao nhiêu dung lượng ổ cứng?
19:19:45 07/05/2025
Những smartphone Samsung được hỗ trợ đến 7 nămNhững smartphone Samsung được hỗ trợ đến 7 năm
07:26:01 08/05/2025
Thảm họa Galaxy Note 7 của Samsung trong lịch sử smartphoneThảm họa Galaxy Note 7 của Samsung trong lịch sử smartphone
12:36:53 07/05/2025
4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác
18:54:05 06/05/2025
Vì sao sạc nhanh được quan tâm hơn dung lượng pin?Vì sao sạc nhanh được quan tâm hơn dung lượng pin?
20:32:25 07/05/2025
Google xác nhận sự cố 'đứng hình' trên YouTubeGoogle xác nhận sự cố 'đứng hình' trên YouTube
08:47:28 08/05/2025

Tin đang nóng

Diễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biếnDiễn viên Thái Hòa phim "Khi đàn chim trở về" bị liệt nửa người vì tai biến
06:32:38 08/05/2025
Màn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệtMàn trình diễn hit 3 tỷ view tại Đại lễ 30/4 nhanh chóng đạt 1 trending, Võ Hạ Trâm có động thái đặc biệt
09:26:16 08/05/2025
Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?Double2T NS trẻ tuổi nhất hát ở lễ 30/4, lộ quá khứ 'cầm đầu' nhiều người?
07:15:40 08/05/2025
"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước"Hoa hậu lùn nhất Việt Nam" rút lui khỏi showbiz hậu lấy chồng Tiến sĩ, biệt thự trải dài khắp cả nước
06:18:19 08/05/2025
Hết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêuHết Trấn Thành tới Lý Hải đuối sức: Khi các ông hoàng đã hết chiêu
06:29:59 08/05/2025
Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"Nam sinh 10 năm được bạn cõng đi học tốt nghiệp ĐH Bách Khoa loại Giỏi: "Hiếu sẽ cùng bố mẹ mình có mặt ở lễ trao bằng"
06:26:36 08/05/2025
Bí Đỏ tả thực cuộc sống với Vũ Cát Tường, netizen xót: Thương Tường quá, nhưng kệ nha...Bí Đỏ tả thực cuộc sống với Vũ Cát Tường, netizen xót: Thương Tường quá, nhưng kệ nha...
09:23:43 08/05/2025
Trà Vinh: Người đàn ông nhảy từ lầu 8 bệnh viện, tử vongTrà Vinh: Người đàn ông nhảy từ lầu 8 bệnh viện, tử vong
10:52:29 08/05/2025

Tin mới nhất

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

09:10:35 08/05/2025
Nắm bắt chi tiết này, Google đã nhanh chóng ám chỉ rằng Apple đang vay mượn ý tưởng thiết kế thanh camera đặc trưng đã xuất hiện từ lâu trên các dòng điện thoại Pixel.
5 điều nhà sản xuất smartphone không nói cho người mua

5 điều nhà sản xuất smartphone không nói cho người mua

09:07:41 08/05/2025
Có nhiều thông tin liên quan đến smartphone thực chất là chiêu trò quảng cáo , dù không lừa dối người tiêu dùng nhưng cũng không thực sự cần thiết hoặc diễn ra hằng ngày.
Gmail sắp có thay đổi lớn về chuẩn bảo mật

Gmail sắp có thay đổi lớn về chuẩn bảo mật

09:00:52 08/05/2025
Google đã thông báo sẽ ngừng hỗ trợ hoàn toàn 3DES - một chuẩn mã hóa được xem là lỗi thời - cho tất cả kết nối SMTP đến trên Gmail kể từ ngày 30.5.2025.
Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

08:23:19 08/05/2025
Từ lâu, dù Samsung không công khai thừa nhận, cộng đồng người dùng đã phát hiện ra rằng một số ứng dụng và hình ảnh được cất giữ cẩn thận trong tính năng Secure Folder vẫn có khả năng bị nhìn thấy từ bên ngoài.
Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

08:20:53 08/05/2025
Chip não Neuralink của tỉ phú Elon Musk tiếp tục chứng minh khả năng hỗ trợ người bị khiếm khuyết chức năng cơ thể.
Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em

21:04:33 07/05/2025
Dù được định hình là phiên bản Gemini cho trẻ nhỏ, Google vẫn khuyến cáo về tính cần thiết của hoạt động kiểm soát từ phụ huynh, không thả nổi cho con toàn quyền sử dụng.
Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

Liệu Apple Watch có ảnh hưởng đến thời lượng pin của iPhone

20:43:23 07/05/2025
Khi lấy iPhone ra và phát hiện pin đã cạn dù không sử dụng, người dùng có thể tự hỏi liệu chiếc Apple Watch mới có phải là nguyên nhân gây ra tình trạng này?
One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

One UI 7 đang khiến nhiều thiết bị Galaxy hao pin nghiêm trọng

20:27:59 07/05/2025
Một vấn đề nghiêm trọng với bản cập nhật One UI 7 mà Samsung phát hành gần đây đã nhanh chóng thu hút sự quan tâm của cộng đồng.
Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

Samsung sẽ đưa chip Exynos lên dòng Galaxy S26?

12:58:45 07/05/2025
Để tránh lặp lại tình trạng này, có tin đồn Samsung sẽ đưa chip Exynos trở lại với phiên bản Exynos 2600 trên dòng Galaxy S26 vào năm tới, nhưng có thể chỉ ở một số thị trường nhất định.
Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

Sanmina tối ưu hóa hoạt động sản xuất tại Malaysia bằng công nghệ Zebra

12:54:40 07/05/2025
Theo đó, Sanmina cung cấp các giải pháp sản xuất tích hợp cho nhiều lĩnh vực, bao gồm công nghiệp, y tế, quốc phòng, hàng không vũ trụ, ô tô, viễn thông và cơ sở hạ tầng đám mây, đặc biệt là các ứng dụng quan trọng, có độ tin cậy cao.
Google vô tình tiết lộ tương lai của thiết kế Android

Google vô tình tiết lộ tương lai của thiết kế Android

12:52:52 07/05/2025
Google vừa công bố giao diện người dùng mới mang tên Material 3 Expressive, dự kiến sẽ là nền tảng cho phiên bản Android tiếp theo.
Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

Kế hoạch táo bạo đưa trung tâm dữ liệu lên không gian của cựu CEO Google

12:41:03 07/05/2025
Trái đất ngày càng đối mặt với nguy cơ cạn kiệt tài nguyên vì AI, cựu CEO Google muốn thực thi một kế hoạch không tưởng.

Có thể bạn quan tâm

Clip HOT: Bắt gọn "điên nữ" Seo Ye Ji đến Đà Nẵng giữa lùm xùm Kim Soo Hyun, vừa hạ cánh liền "đại náo" MXH

Clip HOT: Bắt gọn "điên nữ" Seo Ye Ji đến Đà Nẵng giữa lùm xùm Kim Soo Hyun, vừa hạ cánh liền "đại náo" MXH

Sao châu á

12:36:20 08/05/2025
Ngày 8/5, MXH lan truyền clip tóm gọn Seo Ye Ji ở sân bay Đà Nẵng. Xuất hiện ở Việt Nam, điên nữ đeo khẩu trang che kín mặt, diện quần jeans và áo phông trắng giản dị.
Nam MC phải bán nhà cứu con bật khóc: "Bác sĩ nói tôi về lo hậu sự rồi sinh đứa khác đi"

Nam MC phải bán nhà cứu con bật khóc: "Bác sĩ nói tôi về lo hậu sự rồi sinh đứa khác đi"

Tv show

12:30:48 08/05/2025
Tôi định bỏ nghề luôn, hai vợ chồng tôi phải bán nhà cửa, làm đủ nghề để có tiền cứu con - MC Dương Hồng Phúc nói.
Sao phim Sex Education bị chế giễu kém duyên

Sao phim Sex Education bị chế giễu kém duyên

Sao âu mỹ

12:28:38 08/05/2025
Nữ diễn viên Aimee Lou Wood, người ghi dấu ấn đậm nét với hai bộ phim truyền hình gây sốt Sex Education và The White Lotus (mùa 3), đã trở thành đối tượng bị châm biếm.
Giá xe Wave Alpha 110 mới nhất rẻ không tưởng tại đại lý, xứng danh xe số rẻ, xịn, bền, đẹp nhất thị trường

Giá xe Wave Alpha 110 mới nhất rẻ không tưởng tại đại lý, xứng danh xe số rẻ, xịn, bền, đẹp nhất thị trường

Xe máy

12:13:41 08/05/2025
Xe tiếp tục sử dụng dạng đồng hồ cơ, thiết kế mặt đồng hồ với họa tiết đẹp mắt, tạo nên nét thu hút mới lạ. Các thông số vận hành được bố trí hợp lí, khoa học, giúp người lái dễ dàng kiểm tra nhanh trạng thái xe khi đang di chuyển.
Đại lý bắt đầu nhận cọc Lynk & Co 08, giá tạm tính khoảng 1,5 tỷ đồng

Đại lý bắt đầu nhận cọc Lynk & Co 08, giá tạm tính khoảng 1,5 tỷ đồng

Ôtô

12:12:23 08/05/2025
Dù chưa có thông báo từ nhà phân phối chính thức, giá xe Lynk & Co 08 tạm tính ở mức khoảng 1,5 tỷ đồng. Thông tin này hiện vẫn chưa được phía nhà phân phối chính thức công bố.
Nam hiệu trưởng 'trượt tay' gửi ảnh, group trường 27 người 'rửa mắt', lý do sốc!

Nam hiệu trưởng 'trượt tay' gửi ảnh, group trường 27 người 'rửa mắt', lý do sốc!

Tin nổi bật

11:59:54 08/05/2025
Ngày 8/5, Phòng Giáo dục và Đào tạo huyện Phú Thiện, tỉnh Gia Lai, cho biết đang xác minh việc ông R.K. (49 tuổi, hiệu trưởng một trường học tại huyện Phú Thiện) đăng hình ảnh nhạy cảm vào nhóm Zalo của nhà trường.
Chậm mà chắc, càng về sau càng giàu: 4 con giáp đại phát sau tuổi 35, càng muộn càng vượng, đổi đời ngoạn mục ở tuổi trung niên

Chậm mà chắc, càng về sau càng giàu: 4 con giáp đại phát sau tuổi 35, càng muộn càng vượng, đổi đời ngoạn mục ở tuổi trung niên

Trắc nghiệm

11:36:42 08/05/2025
4 con giáp này đến tuổi trung niên cuộc sống ấm no. 3 con giáp mặc đúng màu tiền vào như nước, mặc sai màu làm mãi không dư!
Thái Hòa mất liên lạc với đồng nghiệp, lộ cảnh nằm 1 chỗ, lý do gây bất ngờ

Thái Hòa mất liên lạc với đồng nghiệp, lộ cảnh nằm 1 chỗ, lý do gây bất ngờ

Sao việt

11:36:29 08/05/2025
Diễn viên Thái Hòa - người từng đóng Khi đàn chim trở về và đảm nhận vai trò tổ chức sản xuất nhiều dự án sitcom, phim truyền hình - đang phải đối mặt với tình trạng liệt nửa người sau cơn tai biến.
Ukraine sẵn sàng đàm phán hòa bình chấm dứt xung đột

Ukraine sẵn sàng đàm phán hòa bình chấm dứt xung đột

Thế giới

11:35:20 08/05/2025
Quan chức Ukraine tuyên bố Kiev sẵn sàng đàm phán hòa bình, trong khi Phó Tổng thống Mỹ vẫn lạc quan về khả năng chấm dứt xung đột.
Đỗ Mạnh Cường ngồi 'ghế nóng' show thực tế về người mẫu

Đỗ Mạnh Cường ngồi 'ghế nóng' show thực tế về người mẫu

Phong cách sao

11:22:27 08/05/2025
Sự trở lại của nhà thiết kế Đỗ Mạnh Cường tạo nên cú hích mạnh mẽ, giúp hâm nóng không khí làng mẫu trước thềm diễn ra vòng sơ tuyển thí sinh cho chương trình mùa thứ 9.
5 chiếc váy midi đa năng đáng sắm nhất mùa này

5 chiếc váy midi đa năng đáng sắm nhất mùa này

Thời trang

11:20:55 08/05/2025
Không hẹn mà gặp khi bất cứ cô gái nào cũng tìm kiếm những chiếc váy hè mang đặc tính linh hoạt, đa phong cách và phù hợp với mọi vóc dáng.