Theo Mars Finance, nhà sáng lập EurekaTrading, Kuan Sun, đã tweet về một vụ tấn công Phishing gần như cướp đi 13 triệu đô la: Vào ngày 2 tháng 9 năm 2025, khoảng 13 triệu đô la tài sản trong ví của anh ta đã suýt bị nhóm hacker Lazarus đánh cắp. Đội ngũ bảo mật đã phải vật lộn để thu hồi số tiền này. Sự cố bắt nguồn từ một lời mời họp Zoom tưởng chừng bình thường, nhưng hóa ra lại là một vụ lừa Phishing được dàn dựng cẩn thận. Hacker đã lợi dụng "người quen nửa vời", video deepfake và plug-in Rabby ngụy tạo để điều chỉnh các cuộc tấn công của chúng theo vị thế Venus của nạn nhân. Việc rút tiền, bị đánh lừa bởi plug-in giả mạo, khiến tài sản có rủi ro bị chuyển nhượng kèm theo các khoản nợ phải trả được thế chấp. PeckShield, SlowMist, Venus và nhiều đội ngũ bảo mật khác đã phản ứng nhanh chóng, tạm dừng giao thức và tiến hành điều tra rủi ro, cuối cùng ngăn chặn vụ trộm. Ví phần cứng không phải là hoàn hảo; plug-in và việc chiếm quyền điều khiển giao diện người dùng vẫn là rủi ro. Liên kết Zoom, cửa sổ bật lên nâng cấp và thậm chí cả những người ít quen biết đều có thể là điểm vào cho các cuộc tấn công.
Các nạn nhân của vụ tấn công Phishing Venus trị giá 13 triệu đô la nhớ lại rằng vụ tấn công được thực hiện bởi nhóm hacker Lazarus và bắt nguồn từ lời mời họp Zoom giả mạo.
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ