-
11-01-2020, 02:44 PM #1Silver member
- Ngày tham gia
- May 2019
- Bài viết
- 120
Nhóm hacker Triều Tiên Lazarus đã sử dụng Telegram để đánh cắp tiền điện tử
Trong một tuyên bố được công bố vào thứ Tư, ngày 8 tháng 1, các nhà nghiên cứu bảo mật của Kaspersky cho biết họ đã tìm thấy bằng chứng cho thấy Lazarus, một nhóm hacker Triều Tiên, đã sử dụng một loại virus mới để đánh cắp tiền điện tử.
Virus mà Lazarus sử dụng đã lây nhiễm cho cả máy tính Mac và người dùng Windows. Kaspersky cho biết nhóm này hoạt động rất cẩn thận, sử dụng các chiến thuật và quy trình cải tiến trên mạng xã hội để đánh cắp tiền điện tử.Xem thêm: altcoin tiềm năng
Nói cách khác, Lazarus đã quản lý các hệ thống bị virus tấn công, mua bất hợp pháp tiền điện tử từ các máy tính của các nạn nhân bị xâm nhập mà không hề bị phát hiện. Lazarus đã tiến hành đưa virus vào trong bộ nhớ thay vì từ ổ đĩa cứng để không bị phát hiện .
Kaspersky đã xác định được một loại virus macOS và Windows mới có tên UnionCryptoTrader, dựa trên các phiên bản được phát hiện trước đó. Một phần mềm độc hại mới, nhắm mục tiêu đến người dùng Mac, có tên là MarkMakingBot. Công ty an ninh mạng lưu ý rằng Lazarus đã điều chỉnh MarkMakingBot, đó là giai đoạn trung gian trong những thay đổi quan trọng của phần mềm độc hại macOS. Các nhà nghiên cứu cho biết các máy Windows bị nhiễm virus thông qua tệp WFCUpdater nhưng không thể xác định trình cài đặt gốc.
Các nhà nghiên cứu bảo mật đã đặt tên cho làn sóng chiến thuật mới là “Chiến dịch AppleJeus”, được phát hiện vào năm 2018 và diễn ra trong suốt năm 2019.
Lazarus hiện đang sử dụng Telegram để phát tán phần mềm độc hại
Các nhà nghiên cứu cho biết Lazarus hiện đang sử dụng Telegram – ứng dụng phổ biến trong cộng đồng tiền điện tử – để phát tán phần mềm độc hại.
Các phiên bản Windows được cho là bị nhiễm virus từ thư mục tải xuống Telegram. Các nhà nghiên cứu hàng đầu tin rằng hacker đã cung cấp trình cài đặt bị thao túng cho Telegram.Xem thêm: tài khoản remitano bị banned
Telegram được sử dụng để phát tán phần mềm độc hại trên một trang web fake, có giao diện đồ họa hiển thị giá Bitcoin trên một số sàn giao dịch.
Các nhà nghiên cứu cho biết họ đã xác định được một số nạn nhân có trụ sở tại Anh, Ba Lan, Nga và Trung Quốc. Một số nạn nhân là các doanh nghiệp tiền điện tử. Vào tháng 8 năm ngoái, theo một báo cáo được công bố bởi Liên Hợp Quốc, các hacker Triều Tiên bị cáo buộc đã đánh cắp 2 tỷ đô la từ các tổ chức tài chính nước ngoài và các sàn giao dịch.
Nguồn: Tapchibitcoin.vnView more random threads:
- Shop người lớn Thanh Hóa chuyên doanh mọi dụng cụ với các thương hiệu nhất thế giới
- Tại sao biến tần Mitsubishi được nhiều người lựa chọn sử dụng
- Hình Bánh Sinh Nhật Đẹp Nhìn Là Mê
- Skype sẽ cung cấp chức năng Video Messaging cho mọi nền tảng, trừ Windows Phone
- Những thông tin đắc giá về móc Khóa Kim Loại
- Top 50 hình ảnh bánh sinh nhật đẹp và dễ thương nhất
- Các nhà mạng Việt Nam đề xuất tăng giá cước 3G
- Microsoft cảnh báo "tắt ngay" Windows Gadget
- Cách chọn xe nâng cũ dựa vào những yếu tố quan trọng nào
- Giá cổ phiếu Apple "rớt xuống vực", chỉ còn 450$/CP
Các Chủ đề tương tự
-
$50.000 dành cho lập trình viên phát triển ứng dụng Telegram Messenger tốt nhất trên BlackBerry 10
Bởi cau823hsd7 trong diễn đàn Hệ điều hành BB10Trả lời: 2Bài viết cuối: 14-01-2015, 08:59 AM -
BlackBerry World là nơi đầu tiên mà hàng triệu khách hàng truy cập để tìm các ứng dụng đáng tin cậy
Bởi ESTI_SOLUTION13 trong diễn đàn Tin tức BlackBerryTrả lời: 38Bài viết cuối: 30-11-2013, 04:40 PM -
Nhóm hacker Team GhostShell công bố chiến tích: 100 website bị hack, 1 triệu tài khoản bốc hơi
Bởi phamtri trong diễn đàn Tin tức công nghệ khácTrả lời: 1Bài viết cuối: 31-08-2012, 04:27 PM
Go88 là một trong những nền tảng gme trực tuyến hàng đầu hiện nay. không chỉ vượt trội với các trò chơi đa dạng và hấp dẫn, Go88 còn được biết đến với dịch vụ chăm nom khách mua chuyên nghiệp và tận...
Giới thiệu về dịch vụ chăm nom hội...