Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
13:57 16/02/2025
3 phút đọc
Các nhà nghiên cứu vừa phát hiện một chiến dịch tấn công mạng tinh vi từ Triều Tiên, nhằm “lén lút” cài đặt phần mềm độc hại đánh cắp tiền điện tử vào các phần mềm mã nguồn mở.

“Chiến dịch Marstech Mayhem”: Mối đe dọa “ẩn” từ Triều Tiên
Trong một bài đăng trên blog vào thứ Năm (13/2), các nhà phân tích STRIKE của SecurityScorecard cho biết nhóm tin tặc Lazarus của Triều Tiên đang phát tán mã độc “không thể phát hiện” thông qua các gói GitHub và NPM trong “Chiến dịch Marstech Mayhem”. Nhóm này cũng cảnh báo trên X: “Các nhà phát triển đang vô tình kéo các kho lưu trữ bị nhiễm độc vào dự án của mình, gây nguy hiểm cho ví tiền điện tử và chuỗi cung ứng phần mềm.”
STRIKE phát hiện ra rằng nhóm này đã phát triển một công cụ tấn công mới có tên mã “marstech1”. Họ cho biết: “Công cụ tiên tiến này đánh dấu một bước phát triển đáng kể so với các phiên bản trước đây, với những cải tiến về chức năng giúp nó trở nên “độc nhất vô nhị”.”
Nhắm mục tiêu vào nhà phát triển tiền điện tử
Theo các nhà nghiên cứu an ninh mạng, tài khoản SuccessFriend trên GitHub có liên quan đến nhóm Lazarus đã “tiêm” mã độc JavaScript vào các kho lưu trữ, “trá trộn” với mã hợp pháp. Để “qua mặt” người dùng, tài khoản này còn đăng tải cả mã “vô hại”, khiến việc phát hiện mã độc trở nên khó khăn hơn.
Mã độc JavaScript này nhắm mục tiêu vào các ví tiền điện tử Exodus và Atomic trên Linux, macOS và Windows. Sau khi được cài đặt, tin tặc sẽ quét hệ thống để tìm ví tiền điện tử, đọc nội dung tệp hoặc “đánh cắp” siêu dữ liệu để chiếm đoạt thông tin nhạy cảm.
Hàng trăm nạn nhân bị ảnh hưởng
Cho đến nay, STRIKE đã xác nhận có 233 nạn nhân tại Mỹ, châu Âu và châu Á. Ryan Sherstobitoff, Phó chủ tịch Nghiên cứu Mối đe dọa của SecurityScorecard, cho biết: “Việc sử dụng marstech1 với nhiều lớp “ngụy trang” tinh vi cho thấy cách tiếp cận phức tạp của tin tặc nhằm tránh bị phát hiện.”
FBI cảnh báo về hoạt động của nhóm Lazarus
Vào tháng 9 năm ngoái, FBI đã phát đi cảnh báo về việc Triều Tiên đang tích cực tấn công các doanh nghiệp tiền điện tử để “kiếm chác” tiền cho các hoạt động quốc gia, bao gồm cả phát triển tên lửa và vũ khí hạt nhân.
Kêu gọi nâng cao cảnh giác
Sherstobitoff nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và kêu gọi các tổ chức và nhà phát triển áp dụng các biện pháp an ninh chủ động. Ông cho biết các tổ chức cần phải “liên tục theo dõi hoạt động của chuỗi cung ứng và tích hợp các giải pháp phân tích mối đe dọa tiên tiến để giảm thiểu rủi ro”.
Chiến dịch tấn công mạng mới của Triều Tiên là một mối đe dọa nghiêm trọng đối với cộng đồng tiền điện tử và các nhà phát triển phần mềm mã nguồn mở. Việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật là rất quan trọng để bảo vệ tài sản kỹ thuật số và duy trì sự an toàn cho chuỗi cung ứng phần mềm.
Có thể bạn sẽ thích
- Bitcoin lập đỉnh 116.700 USD trong bối cảnh thị trường tiền mã hoá chững lại trước quyết định của Fed
- Israel tuyên bố tịch thu 1,5 triệu USD tiền mã hóa từ các ví điện tử được cho là có liên hệ với Iran
- PayPal trình làng dịch vụ thanh toán mới, cho phép chuyển khoản qua link và chuẩn bị tích hợp tiền số
Tin tài trợ
- Vũ trụ
Premium
Hubble của NASA và ESA công bố hình ảnh ngoạn mục về lõi thiên hà Xì gà
Bức ảnh mới nhất từ Kính viễn vọng không gian Hubble của NASA và ESA vừa hé lộ những chi tiết chưa từng thấy về thiên hà Messier 82 (M82), nơi hàng triệu ngôi sao rực rỡ đang ẩn mình sau những đám mây bụi và khí với hình thù độc đáo. Bức ảnh mang […] - Thủ thuật
Premium
Lý do màn hình nhấp nháy khi chơi game và cách khắc phục
Hiện tượng màn hình nhấp nháy khi chơi game đã trở thành một nỗi ám ảnh đối với nhiều game thủ, gây khó chịu và ảnh hưởng đáng kể đến trải nghiệm. Theo các chuyên gia công nghệ, nguyên nhân chính của vấn đề này có thể nằm ở chính công nghệ đồng bộ hóa […] - Mobile
Premium
iPhone 17 Pro và iPhone Air vừa ra mắt đã dính lỗi trầy xước
Ngay khi vừa được bày bán tại các Apple Store trên toàn cầu, bộ đôi iPhone 17 Pro và iPhone Air – hai mẫu máy đang nhận được sự quan tâm đặc biệt của cộng đồng công nghệ – đã bắt đầu ghi nhận những phản ánh đầu tiên về hiện tượng trầy xước. Điều […] - Khám phá
Premium
Jimmy Kimmel bị đình chỉ: ‘Văn hóa tẩy chay’ hay áp lực chính trị?
Mới đây, đài truyền hình ABC, thuộc sở hữu của Disney, đã đột ngột đình chỉ chương trình nổi tiếng Jimmy Kimmel Live. Quyết định này được đưa ra ngay sau khi nam MC có một bình luận gây tranh cãi về vụ án mạng liên quan đến Charlie Kirk. Sự việc nhanh chóng trở […]
Bài viết liên quan
Bitcoin lập đỉnh 116.700 USD trong bối cảnh thị trường tiền mã hoá chững lại trước quyết định của Fed
Israel tuyên bố tịch thu 1,5 triệu USD tiền mã hóa từ các ví điện tử được cho là có liên hệ với Iran
PayPal trình làng dịch vụ thanh toán mới, cho phép chuyển khoản qua link và chuẩn bị tích hợp tiền số
Toyota tham vọng “token hóa” ô tô: Phát hành NFT cho mỗi chiếc xe, biến xe thành tài sản tài chính trên blockchain
Ethereum vượt 4.500 USD, mở ra kỷ nguyên tăng giá mới
Conviction 2025: Diễn đàn công nghệ blockchain và AI tại TP.HCM
PolyBet AI ra mắt: Nền tảng “đột phá” tối ưu thị trường dự đoán tỷ đô
Trump Media nắm giữ 2 tỷ USD Bitcoin
XRP tăng vọt gần 10% trong 24 giờ: Tiệm cận đỉnh cao lịch sử
Bitcoin phá kỷ lục 112.000 USD: “Vàng kỹ thuật số” bùng nổ vì Short Squeeze
Amp lao dốc 77%, vốn hóa “bốc hơi” gần 700 triệu USD
Ngân hàng Trung ương Hàn Quốc bác bỏ khả năng đưa Bitcoin vào dự trữ ngoại hối
Bitcoin có thể ‘sống sót’ trước máy tính lượng tử? Lời giải thích bất ngờ từ chuyên gia
Nhà sáng lập AML Bitcoin bị kết án vì lừa đảo tài chính
Cơn ác mộng KYC: Cộng đồng Pi thấp thỏm lo âu khi thời hạn xác minh đến gần
Dự án Kaito: AI phân tích dữ liệu crypto, “bão táp” sau airdrop
Pi Coin: “Cơn sốt” mới nổi hay “bóng ma” lừa đảo?
Bão’ đánh giá 1 sao từ Pi thủ, Binance lao đao
ARKM tăng vọt 55% rồi “hạ nhiệt” sau khi niêm yết trên Upbit

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.


Nhận xét (0)