Tin tặc Triều Tiên nhắm vào người tìm việc trong lĩnh vực tiền điện tử tại Ấn Độ

Nguồn Beincrypto

Cisco Talos báo cáo rằng một nhóm hacker Bắc Triều Tiên có tên “Famous Chollima” đang tập trung tấn công vào các ứng viên xin việc trong ngành tiền mã hóa tại Ấn Độ. Nhóm này dường như không có liên kết trực tiếp với Lazarus.

Hiện tại, rất khó để xác định liệu những nỗ lực này chỉ là những vụ trộm nhỏ lẻ hay là bước chuẩn bị cho các cuộc tấn công lớn hơn. Những người tìm việc trong ngành tiền mã hóa nên cẩn trọng trong thời gian tới.

Các vụ hack tiền mã hóa của Triều Tiên tiếp tục diễn ra

Nhóm Lazarus của Bắc Triều Tiên có danh tiếng đáng gờm trong tội phạm tiền mã hóa, thực hiện vụ hack lớn nhất trong lịch sử ngành. Tuy nhiên, đây không phải là doanh nghiệp tội phạm Web3 duy nhất của quốc gia này, vì Bắc Triều Tiên có sự hiện diện lớn trong DeFi.

Cisco Talos đã xác định một số hoạt động tội phạm gần đây ở Ấn Độ đang tiếp cận theo cách khác để trộm tiền mã hóa:

Các báo cáo cho thấy Famous Chollima không phải là mới; nó đã hoạt động từ giữa năm 2024 hoặc sớm hơn. Trong một số vụ việc gần đây, các hacker Bắc Triều Tiên đã cố gắng xâm nhập vào các công ty tiền mã hóa như Kraken tại Mỹ bằng cách nộp đơn xin việc.

Famous Chollima đã làm ngược lại, lừa các ứng viên tiềm năng bằng các đơn xin việc giả mạo.

“Các chiến dịch này bao gồm… tạo ra các quảng cáo việc làm giả và các trang kiểm tra kỹ năng. Trong phần sau, người dùng được hướng dẫn sao chép và dán một dòng lệnh độc hại để cài đặt các driver cần thiết cho giai đoạn kiểm tra kỹ năng cuối cùng. [Người dùng bị ảnh hưởng] chủ yếu ở Ấn Độ,” công ty tuyên bố.

Bên cạnh danh tiếng đáng gờm của Lazarus, nỗ lực lừa đảo của Famous Chollima có vẻ vụng về hơn nhiều. Cisco tuyên bố rằng các đơn xin việc giả của nhóm này luôn bắt chước các công ty tiền mã hóa nổi tiếng.

Những mồi nhử này không sử dụng bất kỳ thương hiệu thực tế nào của các công ty thực, đặt ra những câu hỏi hầu như không liên quan đến các công việc được đề cập.

Ứng dụng Robinhood giả mạo được sử dụng trong các vụ hackỨng dụng Robinhood giả mạo được sử dụng trong các vụ hack. Nguồn: Cisco Talos

Nuốt mồi

Nạn nhân bị lừa qua các trang tuyển dụng giả mạo, đóng vai các công ty công nghệ hoặc tiền mã hóa nổi tiếng. Sau khi điền đơn xin việc, họ được mời tham gia phỏng vấn video.

Trong quá trình này, trang web yêu cầu họ chạy các lệnh dòng lệnh—được cho là để cài đặt driver video—nhưng thực tế là tải xuống và cài đặt phần mềm độc hại.

Khi đã cài đặt, PylangGhost cho phép kẻ tấn công kiểm soát hoàn toàn hệ thống của nạn nhân. Nó đánh cắp thông tin đăng nhập, dữ liệu trình duyệt và thông tin ví tiền mã hóa, nhắm vào hơn 80 tiện ích mở rộng phổ biến như MetaMask, Phantom và 1Password.

Gần đây, sau khi ngăn chặn một cuộc tấn công phần mềm độc hại, BitMEX tuyên bố rằng Lazarus sử dụng ít nhất hai đội: một đội kỹ năng thấp để ban đầu xâm nhập các giao thức bảo mật và một đội kỹ năng cao để thực hiện các vụ trộm sau đó. Có lẽ đây là một thực hành phổ biến trong cộng đồng hacker của Bắc Triều Tiên.

Thật không may, rất khó để đưa ra bất kỳ kết luận chắc chắn nào mà không suy đoán. Liệu Bắc Triều Tiên có muốn hack các ứng viên này để giả làm người tìm việc trong ngành tiền mã hóa tốt hơn không?

Người dùng nên cẩn trọng với các lời mời làm việc không mong muốn, tránh chạy các lệnh không rõ nguồn gốc và bảo vệ hệ thống của mình bằng bảo vệ điểm cuối, MFA và giám sát tiện ích mở rộng trình duyệt.

Luôn xác minh tính hợp pháp của các cổng tuyển dụng trước khi chia sẻ bất kỳ thông tin nhạy cảm nào.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
Ngân hàng đầu tư là gì? Triển vọng kinh tế toàn cầu 2024 của các ngân hàng đầu tư hàng đầu thế giới Ngân hàng đầu tư, hay còn gọi là Investment Bank, là một loại hình ngân hàng chuyên nghiệp hoạt động chủ yếu trên thị trường vốn, cung cấp dịch vụ tài chính trung và dài hạn. Chúng không chỉ giúp các doanh nghiệp và nhà nước huy động vốn thông qua phát hành chứng khoán mà còn đóng vai trò là trung gian giữa cung và cầu vốn, giúp cho các bên có thể gặp gỡ và thương lượng một cách dễ dàng hơn.
Tác giả  Nhóm Traderins
ngày26 tháng 6 năm 2024
Ngân hàng đầu tư, hay còn gọi là Investment Bank, là một loại hình ngân hàng chuyên nghiệp hoạt động chủ yếu trên thị trường vốn, cung cấp dịch vụ tài chính trung và dài hạn. Chúng không chỉ giúp các doanh nghiệp và nhà nước huy động vốn thông qua phát hành chứng khoán mà còn đóng vai trò là trung gian giữa cung và cầu vốn, giúp cho các bên có thể gặp gỡ và thương lượng một cách dễ dàng hơn.
placeholder
Nhìn lại lịch sử giá vàng trong 50 năm qua. Liệu vàng còn tiếp tục thời kỳ hoàng kim thêm 50 năm nữa? Trong 50 năm qua, vàng vẫn luôn giữ được vị thế là tài sản được ưa chuộng và phổ biến nhất thế giới. Giao dịch vàng luôn được các nhà đầu tư quan tâm do mức độ thanh khoản cao và tầm ảnh hưởng lớn đến toàn bộ thị trường tài chính. Vậy, lịch sử giá vàng như thế nào và cách đầu tư vàng ra sao? Chúng ta sẽ cùng tìm hiểu qua bài viết dưới đây.
Tác giả  Nhóm Traderins
ngày11 tháng 12 năm 2023
Trong 50 năm qua, vàng vẫn luôn giữ được vị thế là tài sản được ưa chuộng và phổ biến nhất thế giới. Giao dịch vàng luôn được các nhà đầu tư quan tâm do mức độ thanh khoản cao và tầm ảnh hưởng lớn đến toàn bộ thị trường tài chính. Vậy, lịch sử giá vàng như thế nào và cách đầu tư vàng ra sao? Chúng ta sẽ cùng tìm hiểu qua bài viết dưới đây.
placeholder
Pixelverse tích hợp nhân vật Pudgy Penguins vào game Tap to EarnPixelverse, một trong những game Tap to Earn trên Telegram, đã thu hút sự chú ý với thông báo mới nhất của mình. Vào ngày 16/07, Pixelverse tiết lộ rằng Pudgy Penguins, bộ sưu tập NFT nổi tiếng, sẽ là
Tác giả  BeInCrypto
ngày17 tháng 7 năm 2024
Pixelverse, một trong những game Tap to Earn trên Telegram, đã thu hút sự chú ý với thông báo mới nhất của mình. Vào ngày 16/07, Pixelverse tiết lộ rằng Pudgy Penguins, bộ sưu tập NFT nổi tiếng, sẽ là
placeholder
WTI tăng lên mức 73,50$ khi Trump kêu gọi Iran đầu hàng vô điều kiệnWest Texas Intermediate (WTI), chuẩn dầu thô của Mỹ, đang giao dịch quanh mức 73,55$ trong giờ giao dịch châu Á vào thứ Tư. Giá WTI kéo dài đà tăng khi căng thẳng ở Trung Đông leo thang và khả năng Hoa Kỳ (US) tham gia vào cuộc xung đột gia tăng.
Tác giả  FXStreet
Hôm qua 02: 15
West Texas Intermediate (WTI), chuẩn dầu thô của Mỹ, đang giao dịch quanh mức 73,55$ trong giờ giao dịch châu Á vào thứ Tư. Giá WTI kéo dài đà tăng khi căng thẳng ở Trung Đông leo thang và khả năng Hoa Kỳ (US) tham gia vào cuộc xung đột gia tăng.
placeholder
New York phát hiện vụ lừa đảo tiền mã hóa lớn nhắm vào người NgaTổng chưởng lý New York Letitia James đã thông báo về việc trấn áp một nhóm lừa đảo tiền điện tử trên mạng xã hội. Cảnh sát đã đóng băng 300,000 USD tài sản và thu giữ thêm 140,000 USD, cùng với tên m
Tác giả  BeInCrypto
4 giờ trước
Tổng chưởng lý New York Letitia James đã thông báo về việc trấn áp một nhóm lừa đảo tiền điện tử trên mạng xã hội. Cảnh sát đã đóng băng 300,000 USD tài sản và thu giữ thêm 140,000 USD, cùng với tên m
goTop
quote