Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào

Theo dõi VGT trên

Cuối 2019, một tin nhắn có vẻ vô hại từ LinkedIn được gửi tới nhân viên các công ty quân đội và hàng không vũ trụ ở châu Âu và Trung Đông.

“Chúng tôi chào đón những tài năng như bạn và mong muốn bạn sẽ làm việc cho công ty chúng tôi”, tin nhắn dường như được gửi từ một nhà tuyển dụng cho một công ty đối thủ. Nếu trả lời, các kỹ sư sẽ nhận được tin nhắn tiếp theo kèm file mô tả công việc.

Tệp tin chứa danh sách các vị trí và mức lương hào phóng tương ứng. Khi người nhận đọc thông tin, máy tính của họ âm thầm bị kiểm soát từ xa. Mã độc ẩn trong tệp tin giúp kẻ tấn công đọc được toàn bộ file và email trên máy.

Danh sách công việc hấp dẫn kia không có thật. Nhà tuyển dụng cũng vậy.

Thay vào đó, hãng bảo mật F-Secure và ESET phát hiện ra tin nhắn được gửi từ Lazarus – nhóm hacker khét tiếng của Triều Tiên. Lazarus bị cáo buộc đứng sau hàng loạt chiến dịch tấn công mạng từ năm 2009. Trong đó, ba vụ nổi tiếng nhất là làm tê liệt mạng lưới của Sony Pictures trong nhiều tuần năm 2014, đánh cắp 81 triệu USD từ ngân hàng trung ương Bangladesh năm 2016 và được cho là kẻ phát tán mã độc tống tiền WannaCry năm 2017.

Ngay khi hacker chiếm được quyền điều khiển máy tính, tài khoản LinkedIn giả mạo cũng biến mất. Sau đó, chúng sử dụng hòm thư của nạn nhân để tìm kiếm hóa đơn, các khoản giao dịch… cũng như gửi email tới các đơn vị thanh toán, đề nghị chuyển tiền tới một tài khoản ngân hàng mới (được kiểm soát bởi Lazarus).

Video đang HOT

Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào - Hình 1

Tin tặc Triều Tiên kiếm được hàng tỷ USD. Ảnh: ZDNet.

Theo Telegraph, trường hợp trên chỉ là một ví dụ cho thấy kiểu tấn công điển hình của tin tặc Triều Tiên. Các chiến dịch nhìn chung đơn giản về bản chất, nhưng đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện.

Trong báo cáo năm 2019, Liên Hiệp Quốc ước tính Triều Tiên kiếm được hai tỷ USD bằng cách huy động các nhóm tin tặc tấn công vào các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển vũ khí hạt nhân.

Những năm gần đây, Triều Tiên còn để mắt tới tiền điện tử. Công ty Kaspersky cho biết Lazarus đã thực hiện 5 trong số 14 cuộc tấn công vào các sàn giao dịch tiền điện tử từ tháng 2/2017 đến tháng 9/2018 và thu về hơn 571 triệu USD.

Các cuộc tấn công mạng có nguồn gốc từ Triều Tiên không hề giảm xuống trong giai đoạn bùng phát Covid-19. Công ty bảo mật SanSec (Hà Lan) phát hiện hàng loạt cửa hàng trực tuyến trên thế giới nằm trong tầm ngắm của hacker từ tháng 5/2020, trong đó nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s.

Hacker đánh lừa nạn nhân, chủ yếu là nhân viên bán lẻ, tải tiện ích bên thứ ba, hoặc dụ dỗ bấm vào liên kết chứa mã độc. Sau khi xâm nhập vào hệ thống, phần mềm độc hại nhằm tới trang thanh toán của website thương mại điện tử, âm thầm ghi lại chi tiết các thẻ thanh toán và gửi tới một máy chủ từ xa.

SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP trong cuộc tấn công trên từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên, như Lazarus Group, sử dụng trong quá khứ.

“Trong khi đa số các hacker được chính phủ hậu thuẫn chỉ tham gia hoạt động gián điệp mạng, hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, đánh cắp tiền bạc của các quốc gia khác”, trang ZDNet nhận xét.

Hacker Triều Tiên tấn công website thương mại điện tử

Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.

Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire's, bị tấn công trong tháng 6.

Các cuộc tấn công sẽ được đặt tên "web skimming", "e-skimming" hay "Magecart attack". Trong số đó, "Magecart attack" được dùng nhiều nhất.

Hacker Triều Tiên tấn công website thương mại điện tử - Hình 1

Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.

"Magecart" là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn "Magecart attack" dùng để chỉ cách thức tấn công "đánh chặn" bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.

Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc "dụ dỗ" click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.

"Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử", Willem de Groot, sáng lập SanSec, giải thích. "Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website. Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm".

Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group - nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.

Theo Zdnet, phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên. "Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác", trang này nhận xét.

Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát... Riêng nhóm Lazarus Group "khét tiếng" từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tin đang nóng

Bất thường ở nơi sản xuất kẹo rau củ Kera không có vườn rau ?Bất thường ở nơi sản xuất kẹo rau củ Kera không có vườn rau ?
17:49:28 05/04/2025
Bán hơn 135.000 hộp kẹo Kera, công ty Quang Linh Vlogs thu bao nhiêu tiền?Bán hơn 135.000 hộp kẹo Kera, công ty Quang Linh Vlogs thu bao nhiêu tiền?
19:52:47 05/04/2025
Lưu Gia Linh khoe đôi chân thon dài ở tuổi 59 bên cạnh Lương Triều Vỹ, tình yêu vẫn bền vững qua 3 thập kỷLưu Gia Linh khoe đôi chân thon dài ở tuổi 59 bên cạnh Lương Triều Vỹ, tình yêu vẫn bền vững qua 3 thập kỷ
17:43:41 05/04/2025
Lan truyền bức ảnh Thuỳ Tiên khóc lóc vật vã ngay sau thông tin bị cấm xuất cảnhLan truyền bức ảnh Thuỳ Tiên khóc lóc vật vã ngay sau thông tin bị cấm xuất cảnh
22:51:02 05/04/2025
Bé trai 3 tuổi ở Huế tử vong do hóc kẹo dẻo 'con mắt'Bé trai 3 tuổi ở Huế tử vong do hóc kẹo dẻo 'con mắt'
17:50:45 05/04/2025
Trộm thẻ ATM, dò đúng mật khẩu rút được hàng chục triệu đồngTrộm thẻ ATM, dò đúng mật khẩu rút được hàng chục triệu đồng
21:08:20 05/04/2025
Nam danh ca ở nhà mặt tiền 1000 tỷ tại TP.HCM: "Mỗi lần đi hát về nhà, tôi hay khóc và thắp nhang"Nam danh ca ở nhà mặt tiền 1000 tỷ tại TP.HCM: "Mỗi lần đi hát về nhà, tôi hay khóc và thắp nhang"
21:09:16 05/04/2025
Con trai Tổng thống Trump tiết lộ bí quyết chiến thắng trong đàm phán thuếCon trai Tổng thống Trump tiết lộ bí quyết chiến thắng trong đàm phán thuế
19:20:42 05/04/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Triệu Lệ Dĩnh bất ngờ bật khóc trước hàng trăm người, nhan sắc thật qua "cam thường" gây sốc

Triệu Lệ Dĩnh bất ngờ bật khóc trước hàng trăm người, nhan sắc thật qua "cam thường" gây sốc

Hậu trường phim

22:58:11 05/04/2025
Phim điện ảnh Hoa Hướng Dương, do Phùng Tiểu Cương đạo diễn và Triệu Lệ Dĩnh đóng chính, ra rạp ngày đầu và thu về hơn 31 triệu NDT doanh thu phòng vé.
Nguyễn Xuân Son tập luyện trên sân cỏ trở lại

Nguyễn Xuân Son tập luyện trên sân cỏ trở lại

Sao thể thao

22:53:03 05/04/2025
Nguyễn Xuân Son bắt đầu tập luyện trở lại cùng CLB Nam Định, làm quen với trạng thái vận động ngoài sân cỏ thay vì chỉ ở phòng gym.
Cuộc đời chìm nổi của 'Tứ đại mỹ nhân Sài Gòn'

Cuộc đời chìm nổi của 'Tứ đại mỹ nhân Sài Gòn'

Sao việt

22:35:48 05/04/2025
Thẩm Thúy Hằng, Kiều Chinh, Kim Cương và Thanh Nga là tứ đại mỹ nhân Sài Gòn nổi tiếng của thập niên 60-70, song cuộc đời họ nhiều ngã rẽ khác nhau.
Xử lý người đàn ông bịa đặt "công an thu tiền của con bạc rồi thả về"

Xử lý người đàn ông bịa đặt "công an thu tiền của con bạc rồi thả về"

Pháp luật

22:22:23 05/04/2025
Người đàn ông 39 tuổi ở Nghệ An đăng thông tin không đúng sự thật liên quan nội dung công an xã bắt một vụ đánh bạc, nhằm tăng tương tác.
Cô giáo bị xe container tông tử vong trên đường đi dạy về

Cô giáo bị xe container tông tử vong trên đường đi dạy về

Tin nổi bật

22:22:15 05/04/2025
Chiều 5/4, Công an tỉnh Gia Lai đang phối hợp để khám nghiệm hiện trường vụ tai nạn giao thông khiến một phụ nữ tử vong.
Bom tấn 'Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng' của Tom Cruise ra rạp

Bom tấn 'Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng' của Tom Cruise ra rạp

Phim âu mỹ

22:17:39 05/04/2025
Phần thứ 8 của loạt phim mang tên Nhiệm vụ: bất khả thi - Nghiệp báo cuối cùng ( Mission: Impossible - The Final Reckoning ) do siêu sao Tom Cruise đóng chính ấn định ngày ra mắt tại Việt Nam.
Tình cũ Jennie trở lại không chút bọt sóng, nhạc dở đến mức netizen phải công nhận "không flop mới lạ"

Tình cũ Jennie trở lại không chút bọt sóng, nhạc dở đến mức netizen phải công nhận "không flop mới lạ"

Nhạc quốc tế

21:13:49 05/04/2025
Mới đây, Kai đã tái xuất đường đua Kpop với MV Adult Swim, ca khúc mở đường nằm E.P Wait On Me sẽ được ra mắt vào ngày 21/4.
Chế độ ăn có ích nhất ở tuổi 40 giúp tuổi 70 lão hóa khỏe mạnh

Chế độ ăn có ích nhất ở tuổi 40 giúp tuổi 70 lão hóa khỏe mạnh

Sức khỏe

21:11:25 05/04/2025
Một chế độ ăn uống lành mạnh trong thời kỳ trung niên có thể làm giảm tình trạng viêm và stress oxy hóa, vốn có liên quan đến huyết áp cao và bệnh tim mạch - những yếu tố nguy cơ chính gây suy giảm nhận thức.
Thủ tướng Tây Ban Nha Pedro Sánchez sắp thăm Việt Nam

Thủ tướng Tây Ban Nha Pedro Sánchez sắp thăm Việt Nam

Thế giới

21:08:17 05/04/2025
Tây Ban Nha đã cam kết cho Việt Nam vốn vay ODA, viện trợ không hoàn lại hơn 1 tỷ USD thông qua chủ yếu 5 chương trình hợp tác tài chính trên một số lĩnh vực như cơ sở hạ tầng, phát triển bền vững, thúc đẩy bình đẳng giới, y tế, khoa họ...
Sau ly hôn tưởng chu cấp tiền là đủ, tôi xót xa ngày gặp lại con gái

Sau ly hôn tưởng chu cấp tiền là đủ, tôi xót xa ngày gặp lại con gái

Góc tâm tình

20:57:18 05/04/2025
Nhìn con gái nhỏ tiều tụy, xơ xác như thiếu chất, tôi gục ngã, ôm mặt khóc. Tôi vừa thương con, vừa cảm thấy bất lực.
Nghề rùng rợn, lóc xương rắn, lột xác chó nhà... bán hàng chục triệu đồng

Nghề rùng rợn, lóc xương rắn, lột xác chó nhà... bán hàng chục triệu đồng

Lạ vui

20:35:53 05/04/2025
Giữa vô vàn những nghề thủ công đòi hỏi sự tỉ mỉ và kiên nhẫn, nghề làm tiêu bản xương động vật là công việc đầy bí ẩn, có phần rùng rợn.