- Quảng Cáo -
Thứ Tư, 16 Tháng 7 2025
- Quảng Cáo -
Blog Tiền Ảo trên Google News

Thủ đoạn tinh vi: Tin tặc Triều Tiên dùng công ty giả ở Mỹ để tấn công giới blockchain

Tin giả tuyển dụng: Tin tặc Triều Tiên lập công ty ma tại Mỹ để phát tán mã độc nhắm vào giới lập trình tiền số

Một chiến dịch lừa đảo tinh vi vừa bị phanh phui khi nhóm tin tặc Triều Tiên Lazarus thiết lập các công ty vỏ bọc ngay tại Mỹ để phát tán mã độc nhắm vào các nhà phát triển tiền mã hóa thông qua những lời mời tuyển dụng giả.

Theo Silent Push, hai công ty Blocknovas LLC (New Mexico) và Softglide LLC (New York) đã được thành lập bằng hồ sơ giảđịa chỉ không tồn tại, nhằm tạo vỏ bọc tuyển dụng trong lĩnh vực crypto.

Một tổ chức khác, Angeloper Agency, cũng được cho là có liên quan, dù chưa đăng ký tại Mỹ.

Chiến dịch này chủ yếu khai thác LinkedIn, nơi hacker tiếp cận nạn nhân bằng hồ sơ chuyên nghiệp giả, mời phỏng vấn và cài mã độc núp bóng phần mềm đánh giá kỹ thuật.

Blocknovas đặc biệt hoạt động tích cực, với trụ sở khai báo là một khu đất trống ở South Carolina, trong khi Softglide lợi dụng dịch vụ khai thuế tại Buffalo để đăng ký.

FBI hiện đã thu giữ tên miền Blocknovas, với thông báo cho biết trang web này từng được sử dụng để lừa đảo và phát tán mã độc.

Chiêu trò cũ, hậu quả lớn

Thủ đoạn tuyển dụng giả không phải mới. Lazarus từng sử dụng chiến dịch “ClickFix” để nhắm vào ứng viên trong lĩnh vực tài chính tập trung (CeFi), thậm chí mạo danh các thương hiệu lớn như CoinbaseTether.

Một trong những vụ tấn công nghiêm trọng nhất của nhóm này là vụ hack Ronin Bridge năm 2021, đánh cắp 625 triệu USD sau khi dụ được một lập trình viên Axie Infinity bằng một lời mời tuyển dụng giả.

Triều Tiên Vượt Mặt El Salvador, Bhutan Về Số Lượng Bitcoin Sau Vụ Hack Bybit

Disclaimer: Thông tin trên blog này chỉ mang tính chất tham khảo, không phải tư vấn đầu tư; người đọc tự chịu trách nhiệm về quyết định tài chính của mình.
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Người đàn ông Mumbai mất 1,93 crore rupee trong vụ lừa đảo đầu tư tiền điện tử

Một giáo sư đã nghỉ hưu 62 tuổi từ một trường đại học danh tiếng ở Mumbai gần đây đã bị lừa đảo trong...

Certik: “Giao thức DeFi nổi tiếng này đang bị tấn công – Nhưng chưa ai phát hiện!”

Giao thức DeFi Arcadia bị tấn công, thiệt hại 3,5 triệu USD Lỗ hổng từ hợp đồng “Rebalancer” gây tổn thất lớn Arcadia Finance, một nền...

Trump chính thức khởi động quá trình thay Chủ tịch Fed – Nhưng Bộ trưởng Tài chính lại nói “hãy gia hạn”!

Trump muốn thay Powell: Áp lực gia tăng lên Cục Dự trữ Liên bang Mâu thuẫn về lãi suất giữa Trump và Powell Tổng thống Mỹ...

Bài viết liên quan

Quảng Cáo