Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào

Theo dõi VGT trên

Cuối 2019, một tin nhắn có vẻ vô hại từ LinkedIn được gửi tới nhân viên các công ty quân độihàng không vũ trụ ở châu Âu và Trung Đông.

“Chúng tôi chào đón những tài năng như bạn và mong muốn bạn sẽ làm việc cho công ty chúng tôi”, tin nhắn dường như được gửi từ một nhà tuyển dụng cho một công ty đối thủ. Nếu trả lời, các kỹ sư sẽ nhận được tin nhắn tiếp theo kèm file mô tả công việc.

Tệp tin chứa danh sách các vị trí và mức lương hào phóng tương ứng. Khi người nhận đọc thông tin, máy tính của họ âm thầm bị kiểm soát từ xa. Mã độc ẩn trong tệp tin giúp kẻ tấn công đọc được toàn bộ file và email trên máy.

Danh sách công việc hấp dẫn kia không có thật. Nhà tuyển dụng cũng vậy.

Thay vào đó, hãng bảo mật F-Secure và ESET phát hiện ra tin nhắn được gửi từ Lazarus – nhóm hacker khét tiếng của Triều Tiên. Lazarus bị cáo buộc đứng sau hàng loạt chiến dịch tấn công mạng từ năm 2009. Trong đó, ba vụ nổi tiếng nhất là làm tê liệt mạng lưới của Sony Pictures trong nhiều tuần năm 2014, đánh cắp 81 triệu USD từ ngân hàng trung ương Bangladesh năm 2016 và được cho là kẻ phát tán mã độc tống tiền WannaCry năm 2017.

Ngay khi hacker chiếm được quyền điều khiển máy tính, tài khoản LinkedIn giả mạo cũng biến mất. Sau đó, chúng sử dụng hòm thư của nạn nhân để tìm kiếm hóa đơn, các khoản giao dịch… cũng như gửi email tới các đơn vị thanh toán, đề nghị chuyển tiền tới một tài khoản ngân hàng mới (được kiểm soát bởi Lazarus).

Video đang HOT

Hacker Triều Tiên ăn cắp 2 tỷ USD thế nào - Hình 1

Tin tặc Triều Tiên kiếm được hàng tỷ USD. Ảnh: ZDNet.

Theo Telegraph, trường hợp trên chỉ là một ví dụ cho thấy kiểu tấn công điển hình của tin tặc Triều Tiên. Các chiến dịch nhìn chung đơn giản về bản chất, nhưng đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện.

Trong báo cáo năm 2019, Liên Hiệp Quốc ước tính Triều Tiên kiếm được hai tỷ USD bằng cách huy động các nhóm tin tặc tấn công vào các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển vũ khí hạt nhân.

Những năm gần đây, Triều Tiên còn để mắt tới tiền điện tử. Công ty Kaspersky cho biết Lazarus đã thực hiện 5 trong số 14 cuộc tấn công vào các sàn giao dịch tiền điện tử từ tháng 2/2017 đến tháng 9/2018 và thu về hơn 571 triệu USD.

Các cuộc tấn công mạng có nguồn gốc từ Triều Tiên không hề giảm xuống trong giai đoạn bùng phát Covid-19. Công ty bảo mật SanSec (Hà Lan) phát hiện hàng loạt cửa hàng trực tuyến trên thế giới nằm trong tầm ngắm của hacker từ tháng 5/2020, trong đó nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire’s.

Hacker đánh lừa nạn nhân, chủ yếu là nhân viên bán lẻ, tải tiện ích bên thứ ba, hoặc dụ dỗ bấm vào liên kết chứa mã độc. Sau khi xâm nhập vào hệ thống, phần mềm độc hại nhằm tới trang thanh toán của website thương mại điện tử, âm thầm ghi lại chi tiết các thẻ thanh toán và gửi tới một máy chủ từ xa.

SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP trong cuộc tấn công trên từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên, như Lazarus Group, sử dụng trong quá khứ.

“Trong khi đa số các hacker được chính phủ hậu thuẫn chỉ tham gia hoạt động gián điệp mạng, hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, đánh cắp tiền bạc của các quốc gia khác”, trang ZDNet nhận xét.

Hacker Triều Tiên tấn công website thương mại điện tử

Hacker có nguồn gốc Triều Tiên đang đưa các website thương mại điện tử vào tầm ngắm, có khả năng sẽ chèn mã độc và đánh cắp thông tin thanh toán.

Theo báo cáo từ công ty an ninh mạng SanSec (Hà Lan), các cuộc tấn công vào hàng loạt cửa hàng trực tuyến đã diễn ra từ tháng 5/2020. Trong số đó, nạn nhân nổi tiếng nhất là chuỗi cửa hàng phụ kiện Claire's, bị tấn công trong tháng 6.

Các cuộc tấn công sẽ được đặt tên "web skimming", "e-skimming" hay "Magecart attack". Trong số đó, "Magecart attack" được dùng nhiều nhất.

Hacker Triều Tiên tấn công website thương mại điện tử - Hình 1

Hacker Triều Tiên đang nhắm mục tiêu vào các website thương mại điện tử.

"Magecart" là cách gọi những hacker chuyên tấn công các trang thương mại điện tử, còn "Magecart attack" dùng để chỉ cách thức tấn công "đánh chặn" bằng cách thu thập thông tin thẻ tín dụng khi nạn nhân giao dịch tại các cửa hàng trực tuyến. Loại tấn công này từng xuất hiện từ 2015, được các nhóm hacker từ Nga và Indonesia sử dụng.

Chuyên gia của SanSec cho biết, các cuộc tấn công nhìn chung đơn giản về bản chất, nhưng cần đòi hỏi các kỹ năng và kỹ thuật tiên tiến để thực hiện. Mục tiêu của hacker là chiếm quyền truy cập máy chủ cửa hàng. Để làm điều này, chúng sẽ đánh lừa nạn nhân (chủ yếu là nhân viên bán lẻ) tải các tiện ích bên thứ ba, hoặc "dụ dỗ" click vào liên kết chứa mã độc bên trong tin nhắn hoặc email lừa đảo.

"Sau khi xâm nhập hệ thống, phần mềm độc hại chỉ nhằm vào trang thanh toán của website thương mại điện tử", Willem de Groot, sáng lập SanSec, giải thích. "Mã độc sẽ âm thầm ghi lại các chi tiết về thẻ thanh toán khi người dùng nhập vào website. Dữ liệu này sau đó được chuyển đến một máy chủ từ xa, từ đó hacker sẽ thu thập và bán nó cho các thị trường ngầm".

Cũng theo Groot, sau khi phân tích, SanSec nhận thấy nhiều liên kết tên miền và địa chỉ IP từng được các nhóm tin tặc có liên quan đến nhà nước Triều Tiên sử dụng để tấn công các mục tiêu khác trong quá khứ. Trong số đó, có Hidden Cobra, hay còn được biết đến với tên gọi khác là Lazarus Group - nhóm từng thực hiện nhiều cuộc tấn công vào nhiều ngân hàng, các tổ chức chính phủ, công ty nổi tiếng trên toàn cầu.

Theo Zdnet, phát hiện của SanSec cho thấy một bức tranh lớn hơn về các hoạt động tấn công mạng của các nhóm hacker được cho là có liên quan đến chính phủ Triều Tiên. "Trong khi nhiều nhóm được chính phủ ủng hộ chỉ tham gia vào các hoạt động gián điệp mạng, thì hacker Triều Tiên còn được giao nhiệm vụ làm tê liệt nền kinh tế, cũng như đánh cắp tiền bạc của các quốc gia khác", trang này nhận xét.

Trước đó, hacker Triều Tiên được cho là tác giả của nhiều vụ đánh cắp thẻ ATM, dàn dựng các vụ lừa đảo tiền điện tử, các chiến dịch lừa đảo khi Covid-19 bùng phát... Riêng nhóm Lazarus Group "khét tiếng" từng hack Sony Pictures vào năm 2014, còn phát tán mã độc tống tiền WannaCry năm 2017 và nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bạn học hé lộ tính cách thật của Á hậu Phương NhiBạn học hé lộ tính cách thật của Á hậu Phương Nhi
06:05:54 19/01/2025
Bắt đối tượng sát hại 4 người trong gia đình ở Phú Xuyên, đang di lý từ Vũng Tàu về Hà NộiBắt đối tượng sát hại 4 người trong gia đình ở Phú Xuyên, đang di lý từ Vũng Tàu về Hà Nội
07:05:31 19/01/2025
Bỏ nhà ra đi suốt 8 năm vì trượt đại học, ngày trở về nhìn thấy bố, nam thanh niên gào thét: "Ông không phải cha tôi!"Bỏ nhà ra đi suốt 8 năm vì trượt đại học, ngày trở về nhìn thấy bố, nam thanh niên gào thét: "Ông không phải cha tôi!"
08:27:10 19/01/2025
Sao Việt 19/1: Bạn gái Chí Trung tới xem Táo Quân, Công Lý tươi tắn bên vợ trẻSao Việt 19/1: Bạn gái Chí Trung tới xem Táo Quân, Công Lý tươi tắn bên vợ trẻ
09:13:38 19/01/2025
"Ông hoàng" chiêu trò tâm cơ Song Joong Ki: Tung vô số đòn hạ Song Hye Kyo, đâu ngờ "gậy ông đập lưng ông""Ông hoàng" chiêu trò tâm cơ Song Joong Ki: Tung vô số đòn hạ Song Hye Kyo, đâu ngờ "gậy ông đập lưng ông"
08:46:15 19/01/2025
Phim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mêPhim học đường vừa chiếu 1 ngày đã chiếm top 1 toàn cầu: Thống trị 67 nước, nam chính quá đẹp khiến netizen u mê
05:59:40 19/01/2025
Bức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xemBức ảnh chưa từng công bố của Lưu Diệc Phi hút 70 triệu lượt xem
06:03:22 19/01/2025
Phát hiện điều "đắt giá" về gia đình Á hậu Phương NhiPhát hiện điều "đắt giá" về gia đình Á hậu Phương Nhi
08:39:31 19/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

1 cặp đôi nổi tiếng "cao hứng" cầu hôn ngay đám cưới của Trí Thịt Bòa và tiểu thư Hà My, đàng gái vội đính chính

1 cặp đôi nổi tiếng "cao hứng" cầu hôn ngay đám cưới của Trí Thịt Bòa và tiểu thư Hà My, đàng gái vội đính chính

Netizen

11:54:50 19/01/2025
Tối ngày 18/1 vừa qua, đám cưới của cặp đôi trai tài gái sắc Trí Thịt Bòa (Trí Phan, SN 1997) và Hà My (SN 1997) đã diễn ra tại TP.HCM.
Làm việc căng thẳng cuối năm, cô gái trẻ suýt đột quỵ

Làm việc căng thẳng cuối năm, cô gái trẻ suýt đột quỵ

Sức khỏe

11:39:32 19/01/2025
Trong lúc leo thang bộ lên văn phòng, Hoàng Phương (27 tuổi, ngụ TPHCM) đột ngột cảm nhận cơn đau từ động mạch cảnh ở cổ. Trong tích tắc, đầu cô xuất hiện cơn đau buốt, Phương không tự chủ được mà ngã khuỵu xuống.
Tóm dính tiểu tam và người tình U70 đi mua sắm, thân mật trêu ngươi dư luận sau 10 năm ngoại tình?

Tóm dính tiểu tam và người tình U70 đi mua sắm, thân mật trêu ngươi dư luận sau 10 năm ngoại tình?

Sao châu á

11:36:38 19/01/2025
Nhất cử nhất động của cặp đôi bị ghét nhất showbiz Kim Min Hee - Hong Sang Soo trong thời gian qua đã gây chú ý lớn với công chúng.
Hoàng Yến Chibi rap giọng Huế ngọt cỡ nào?

Hoàng Yến Chibi rap giọng Huế ngọt cỡ nào?

Tv show

11:34:19 19/01/2025
Không chỉ xuất sắc trong từng lời ca, từng động tác vũ đạo, Hoàng Yến Chibi còn chơi lớn , trổ tài viết rap và đóng tune cực mượt
Xuất hiện tựa game Soulslike mới đầy thú vị, được coi là Elden Ring phiên bản "khủng long"

Xuất hiện tựa game Soulslike mới đầy thú vị, được coi là Elden Ring phiên bản "khủng long"

Mọt game

11:33:45 19/01/2025
FromSoftware đã tạo nên một cơn sốt khi phát hành series Dark Souls, và gần đây nhất là Elden Ring - các tựa game Soulslike khiến không ít game thủ phải phấn khích.
Khoe với chồng tổng tiền thưởng Tết của gia đình được 30 triệu, nào ngờ anh muốn dùng số tiền đó biếu mẹ và em dâu

Khoe với chồng tổng tiền thưởng Tết của gia đình được 30 triệu, nào ngờ anh muốn dùng số tiền đó biếu mẹ và em dâu

Góc tâm tình

11:33:23 19/01/2025
Quyết định chồng đưa ra làm tôi bối rối, không biết phải làm sao cho hợp lý nữa?Anh cả muốn độc chiếm 3000m2 đất, thay đổi di chúc của bố mẹ, tôi quyết tâm kiện ra tòa nhưng chồng lại khuyên tôi từ
Clip Luna Đào vừa đến Trấn Thành liền rời thảm đỏ, cái liếc mắt chưa đến 2 giây bị camera bắt gọn

Clip Luna Đào vừa đến Trấn Thành liền rời thảm đỏ, cái liếc mắt chưa đến 2 giây bị camera bắt gọn

Sao việt

11:30:33 19/01/2025
Cụ thể, trong lúc Trấn Thành đang đứng tại khu vực thảm đỏ chính để tiếp đón khách mời, thì sự xuất hiện bất ngờ của Luna Đào gây chú ý.
Van Nistelrooy bị CĐV Leicester quay lưng

Van Nistelrooy bị CĐV Leicester quay lưng

Sao thể thao

11:27:13 19/01/2025
HLV người Hà Lan chịu áp lực lớn từ người hâm mộ sau chuỗi trận gây thất vọng của Leicester City trong thời gian gần đây.
Trấn Thành bất ngờ đăng đàn cầu cứu cư dân mạng, biết lý do ai cũng phẫn nộ

Trấn Thành bất ngờ đăng đàn cầu cứu cư dân mạng, biết lý do ai cũng phẫn nộ

Hậu trường phim

11:23:58 19/01/2025
Ngay sau buổi công chiếu phim, Trấn Thành bất ngờ đăng tải một dòng trạng thái vô cùng cấp bách để năn nỉ cư dân mạng một điều.
Khởi tố 2 bị can trốn thuế hơn 2,1 tỷ đồng

Khởi tố 2 bị can trốn thuế hơn 2,1 tỷ đồng

Pháp luật

11:23:44 19/01/2025
Ngày 19/1, Công an tỉnh Thanh Hoá thông tin, các bị can bị khởi tố là Trần Vũ Quyết (SN 1985) và Lê Xuân Sơn (SN 1983), cùng trú tại xã Tượng Sơn, huyện Nông Cống, tỉnh Thanh Hoá.
Gành Đá Đĩa bừng sáng trong ánh bình minh

Gành Đá Đĩa bừng sáng trong ánh bình minh

Du lịch

11:22:49 19/01/2025
Với tầng tầng lớp lớp đá đen bóng xếp chồng lên nhau theo hình bậc thang kỳ thú, gành Đá Đĩa là một trong những thắng cảnh nổi tiếng, độc đáo nhất của Việt Nam.