Nghiên cứu: Hacker Triều Tiên đã đánh cắp 1,6 tỷ đô la tiền crypto trong năm nay bằng cách sử dụng các lời mời làm việc giả mạo để xâm nhập vào hệ thống đám mây

avatar
PANews
08-05
Bài viết này được dịch máy
Xem bản gốc

Theo thông báo của PANews ngày 5 tháng 8, dựa trên báo cáo của Decrypt, nghiên cứu của Google Cloud và công ty an ninh mạng Wiz cho thấy các nhóm hacker Triều Tiên đang xâm nhập các hệ thống đám mây thông qua các lời mời việc làm IT giả mạo, dự kiến đã đánh cắp tiền điện tử trị giá 1,6 tỷ đô la vào năm 2025. Nghiên cứu cho biết, nhóm hacker có mã danh UNC4899 (còn được gọi là TraderTraitor, Jade Sleet hoặc Slow Pisces) đã giả làm nhà tuyển dụng trên các phương tiện truyền thông xã hội, khiến nhân viên của các công ty mục tiêu chạy các chương trình độc hại, từ đó xâm nhập thành công vào hệ thống Google Cloud và AWS, đồng thời chiếm quyền điều khiển các máy chủ giao dịch tiền điện tử. Wiz cho rằng TraderTraitor đại diện cho một loại hoạt động đe dọa, không phải một nhóm cụ thể, và các thực thể do Triều Tiên hỗ trợ như Lazarus Group, APT38, BlueNoroff và Stardust Chollima đều là những kẻ chủ mưu điển hình của các cuộc tấn công TraderTraitor.

Mô hình tấn công này liên tục phát triển từ năm 2020: ban đầu sử dụng JavaScript để xây dựng ứng dụng mã hóa độc hại, đến năm 2023 đã đưa vào khai thác các lỗ hổng mã nguồn mở, và đến năm 2024 tập trung tấn công vào cơ sở hạ tầng đám mây của các sàn giao dịch, bao gồm vụ xâm nhập gây thiệt hại 305 triệu đô la cho DMM Bitcoin của Nhật Bản. Các chuyên gia chỉ ra rằng các hacker Triều Tiên là những người đầu tiên sử dụng công nghệ AI để tạo ra các email Phishing và script độc hại, và quy mô đội ngũ tấn công của họ có thể lên tới hàng nghìn người.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận