Triều Tiên tấn công “thầm lặng”: Lỗ hổng phần mềm mã nguồn mở “đe dọa” ví tiền điện tử
13:57 16/02/2025
3 phút đọc
Các nhà nghiên cứu vừa phát hiện một chiến dịch tấn công mạng tinh vi từ Triều Tiên, nhằm “lén lút” cài đặt phần mềm độc hại đánh cắp tiền điện tử vào các phần mềm mã nguồn mở.
“Chiến dịch Marstech Mayhem”: Mối đe dọa “ẩn” từ Triều Tiên
Trong một bài đăng trên blog vào thứ Năm (13/2), các nhà phân tích STRIKE của SecurityScorecard cho biết nhóm tin tặc Lazarus của Triều Tiên đang phát tán mã độc “không thể phát hiện” thông qua các gói GitHub và NPM trong “Chiến dịch Marstech Mayhem”. Nhóm này cũng cảnh báo trên X: “Các nhà phát triển đang vô tình kéo các kho lưu trữ bị nhiễm độc vào dự án của mình, gây nguy hiểm cho ví tiền điện tử và chuỗi cung ứng phần mềm.”
STRIKE phát hiện ra rằng nhóm này đã phát triển một công cụ tấn công mới có tên mã “marstech1”. Họ cho biết: “Công cụ tiên tiến này đánh dấu một bước phát triển đáng kể so với các phiên bản trước đây, với những cải tiến về chức năng giúp nó trở nên “độc nhất vô nhị”.”
Nhắm mục tiêu vào nhà phát triển tiền điện tử
Theo các nhà nghiên cứu an ninh mạng, tài khoản SuccessFriend trên GitHub có liên quan đến nhóm Lazarus đã “tiêm” mã độc JavaScript vào các kho lưu trữ, “trá trộn” với mã hợp pháp. Để “qua mặt” người dùng, tài khoản này còn đăng tải cả mã “vô hại”, khiến việc phát hiện mã độc trở nên khó khăn hơn.
Mã độc JavaScript này nhắm mục tiêu vào các ví tiền điện tử Exodus và Atomic trên Linux, macOS và Windows. Sau khi được cài đặt, tin tặc sẽ quét hệ thống để tìm ví tiền điện tử, đọc nội dung tệp hoặc “đánh cắp” siêu dữ liệu để chiếm đoạt thông tin nhạy cảm.
Hàng trăm nạn nhân bị ảnh hưởng
Cho đến nay, STRIKE đã xác nhận có 233 nạn nhân tại Mỹ, châu Âu và châu Á. Ryan Sherstobitoff, Phó chủ tịch Nghiên cứu Mối đe dọa của SecurityScorecard, cho biết: “Việc sử dụng marstech1 với nhiều lớp “ngụy trang” tinh vi cho thấy cách tiếp cận phức tạp của tin tặc nhằm tránh bị phát hiện.”
FBI cảnh báo về hoạt động của nhóm Lazarus
Vào tháng 9 năm ngoái, FBI đã phát đi cảnh báo về việc Triều Tiên đang tích cực tấn công các doanh nghiệp tiền điện tử để “kiếm chác” tiền cho các hoạt động quốc gia, bao gồm cả phát triển tên lửa và vũ khí hạt nhân.
Kêu gọi nâng cao cảnh giác
Sherstobitoff nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và kêu gọi các tổ chức và nhà phát triển áp dụng các biện pháp an ninh chủ động. Ông cho biết các tổ chức cần phải “liên tục theo dõi hoạt động của chuỗi cung ứng và tích hợp các giải pháp phân tích mối đe dọa tiên tiến để giảm thiểu rủi ro”.
Chiến dịch tấn công mạng mới của Triều Tiên là một mối đe dọa nghiêm trọng đối với cộng đồng tiền điện tử và các nhà phát triển phần mềm mã nguồn mở. Việc nâng cao cảnh giác và áp dụng các biện pháp bảo mật là rất quan trọng để bảo vệ tài sản kỹ thuật số và duy trì sự an toàn cho chuỗi cung ứng phần mềm.
Từ khoá:
Bài viết liên quan
Dự án Kaito: AI phân tích dữ liệu crypto, “bão táp” sau airdrop
Pi Coin: “Cơn sốt” mới nổi hay “bóng ma” lừa đảo?
Bão’ đánh giá 1 sao từ Pi thủ, Binance lao đao
ARKM tăng vọt 55% rồi “hạ nhiệt” sau khi niêm yết trên Upbit
Tổng thống Trump tăng thuế nhôm, thép Canada lên 50%, Bitcoin và chứng khoán lao dốc
ELX tăng vọt 68% trước thềm niêm yết trên sàn giao dịch Hàn Quốc Bithumb
Mt. Gox chuyển hơn 11.800 Bitcoin, thị trường lo ngại làn sóng bán tháo mới
Ethereum “lung lay” ở mức hỗ trợ quan trọng, dòng tiền từ ETF trên Wall Street “cạn kiệt”
Thị trường tiền điện tử biến động mạnh, 3 altcoin đáng chú ý trong tuần này
Binance cho phép cộng đồng quyết định danh sách token: Bước đi mới cho thị trường tiền số
Kho dự trữ Bitcoin chiến lược: Chính thức đi vào hoạt động
REZ tăng vọt 60% sau khi được niêm yết trên Coinbase: Liệu đà tăng có tiếp tục?
Paradigm dẫn đầu bảng xếp hạng quỹ đầu tư mạo hiểm crypto của KaitoAI
Bitcoin “vượt ngưỡng” 90.000 USD sau khi Trump “trì hoãn” thuế quan
Hamster Network đạt 34.028 TPS, trở thành một trong những blockchain nhanh nhất
“Cơ hội vàng” để “săn” cổ phiếu “đào” Bitcoin?
Bitcoin vật lý: Từ ý tưởng “kỳ lạ” đến hiện thực
GoPlus Security (GPS) “lên sàn” Binance, giá tăng vọt sau thông báo niêm yết
Aave mở rộng sang Sonic mainnet, đẩy mạnh hệ sinh thái DeFi

ĐĂNG KÝ NHẬN TIN
NGAY HÔM NAY
Đăng ký để nhận thông tin sớm nhất về những câu chuyện nóng hổi hiện nay trên thị trường, công nghệ được cung cấp hàng ngày.
Bằng cách nhấp vào “Đăng ký”, bạn chấp nhận Điều khoản dịch vụ và Chính sách quyền riêng tư của chúng tôi. Bạn có thể chọn không tham gia bất cứ lúc nào.
5
s
Nhận xét (0)