Các hacker Bắc Triều Tiên đã phát triển vượt ra ngoài các cuộc tấn công sàn giao dịch bằng brute-force, giờ đây áp dụng một cách tiếp cận tinh vi hơn: giả mạo các nhà tuyển dụng để đánh cắp tài sản tiền điện tử từ những người tìm việc không nghi ngờ.
Lừa đảo tuyển dụng được tiết lộ
Tôi đã chứng kiến những vụ lừa đảo này diễn ra với sự tinh vi đáng báo động. Những kẻ hacker liên hệ qua các nền tảng chuyên nghiệp như LinkedIn và Telegram, treo lơ lửng những vị trí blockchain hấp dẫn được cho là từ những công ty uy tín như Ripple, Bitwise và Robinhood.
Cái bẫy được giăng ra một cách khéo léo. Họ hướng dẫn các nạn nhân tiềm năng thực hiện “bài kiểm tra kỹ năng” trên những trang web mờ ám trong khi ghi lại phản hồi video. Nhiều ứng viên cảm thấy có điều gì đó không ổn và rút lui, nhưng những người tiếp tục vô tình phơi bày ví crypto của họ cho việc bị đánh cắp.
Các nhà nghiên cứu an ninh tại SentinelOne và Validin đã liên kết các hoạt động này với chiến dịch “Phỏng vấn Lây nhiễm” đã được xác định trước đó. Nguồn gốc từ Bắc Triều Tiên trở nên rõ ràng thông qua việc họ sử dụng các địa chỉ IP và mẫu email cụ thể liên quan đến các hoạt động hack trước đó.
Một làn sóng tội phạm trị giá một tỷ đô la
Các con số thật đáng kinh ngạc. Chỉ trong năm 2024, các hacker Bắc Triều Tiên đã lấy trộm 1,34 tỷ USD tài sản kỹ thuật số. Những nạn nhân nổi bật bao gồm sàn giao dịch DMM của Nhật Bản ($305 triệu) và nền tảng WazirX của Ấn Độ ($235 triệu).
Vụ trộm táo bạo nhất của họ nhắm vào một sàn giao dịch lớn vào đầu năm nay, đánh cắp số tiền chưa từng thấy là 1,5 tỷ đô la bằng cách khai thác các lỗ hổng trong ví. Mặc dù một số quỹ đã được khôi phục, nhưng phần lớn đã biến mất vào không gian kỹ thuật số.
Những lo ngại về an ninh quốc tế
Đây không chỉ là vấn đề về tiền bạc. Vào tháng Giêng, Nhật Bản, Mỹ và Hàn Quốc đã phát đi một cảnh báo chung rằng những vụ trộm cắp này trực tiếp tài trợ cho các chương trình phát triển vũ khí của Bình Nhưỡng. Tiền điện tử bị đánh cắp chảy thẳng vào các hệ thống tên lửa đạn đạo và vũ khí hủy diệt hàng loạt - biến mất mát của những người tìm việc vô tội thành những mối đe dọa an ninh toàn cầu tiềm tàng.
Ảnh hưởng thị trường
Bitcoin đã giảm xuống khoảng $110,100 sau khi chạm mức $112,000, kích hoạt $43 triệu trong các đợt thanh lý hợp đồng phái sinh. Sự biến động này phản ánh sự không chắc chắn liên tục mà các vi phạm bảo mật này tạo ra trong thị trường crypto.
Tôi thấy thật sự lo ngại khi những kẻ lừa đảo này lợi dụng những khát vọng nghề nghiệp của mọi người chống lại họ. Là một người theo dõi những diễn biến này một cách chặt chẽ, tôi khuyên bạn nên cẩn trọng tối đa với bất kỳ lời mời tuyển dụng không yêu cầu, đặc biệt là những lời mời yêu cầu tương tác với các trang web hoặc phần mềm không quen thuộc. Chiến trường kỹ thuật số tiếp tục phát triển, với những người dùng bình thường bị mắc kẹt trong cuộc chiến.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Những lời mời làm việc giả, những vụ trộm thật: Sổ tay tội phạm kỹ thuật số của Bắc Triều Tiên
Các hacker Bắc Triều Tiên đã phát triển vượt ra ngoài các cuộc tấn công sàn giao dịch bằng brute-force, giờ đây áp dụng một cách tiếp cận tinh vi hơn: giả mạo các nhà tuyển dụng để đánh cắp tài sản tiền điện tử từ những người tìm việc không nghi ngờ.
Lừa đảo tuyển dụng được tiết lộ
Tôi đã chứng kiến những vụ lừa đảo này diễn ra với sự tinh vi đáng báo động. Những kẻ hacker liên hệ qua các nền tảng chuyên nghiệp như LinkedIn và Telegram, treo lơ lửng những vị trí blockchain hấp dẫn được cho là từ những công ty uy tín như Ripple, Bitwise và Robinhood.
Cái bẫy được giăng ra một cách khéo léo. Họ hướng dẫn các nạn nhân tiềm năng thực hiện “bài kiểm tra kỹ năng” trên những trang web mờ ám trong khi ghi lại phản hồi video. Nhiều ứng viên cảm thấy có điều gì đó không ổn và rút lui, nhưng những người tiếp tục vô tình phơi bày ví crypto của họ cho việc bị đánh cắp.
Các nhà nghiên cứu an ninh tại SentinelOne và Validin đã liên kết các hoạt động này với chiến dịch “Phỏng vấn Lây nhiễm” đã được xác định trước đó. Nguồn gốc từ Bắc Triều Tiên trở nên rõ ràng thông qua việc họ sử dụng các địa chỉ IP và mẫu email cụ thể liên quan đến các hoạt động hack trước đó.
Một làn sóng tội phạm trị giá một tỷ đô la
Các con số thật đáng kinh ngạc. Chỉ trong năm 2024, các hacker Bắc Triều Tiên đã lấy trộm 1,34 tỷ USD tài sản kỹ thuật số. Những nạn nhân nổi bật bao gồm sàn giao dịch DMM của Nhật Bản ($305 triệu) và nền tảng WazirX của Ấn Độ ($235 triệu).
Vụ trộm táo bạo nhất của họ nhắm vào một sàn giao dịch lớn vào đầu năm nay, đánh cắp số tiền chưa từng thấy là 1,5 tỷ đô la bằng cách khai thác các lỗ hổng trong ví. Mặc dù một số quỹ đã được khôi phục, nhưng phần lớn đã biến mất vào không gian kỹ thuật số.
Những lo ngại về an ninh quốc tế
Đây không chỉ là vấn đề về tiền bạc. Vào tháng Giêng, Nhật Bản, Mỹ và Hàn Quốc đã phát đi một cảnh báo chung rằng những vụ trộm cắp này trực tiếp tài trợ cho các chương trình phát triển vũ khí của Bình Nhưỡng. Tiền điện tử bị đánh cắp chảy thẳng vào các hệ thống tên lửa đạn đạo và vũ khí hủy diệt hàng loạt - biến mất mát của những người tìm việc vô tội thành những mối đe dọa an ninh toàn cầu tiềm tàng.
Ảnh hưởng thị trường
Bitcoin đã giảm xuống khoảng $110,100 sau khi chạm mức $112,000, kích hoạt $43 triệu trong các đợt thanh lý hợp đồng phái sinh. Sự biến động này phản ánh sự không chắc chắn liên tục mà các vi phạm bảo mật này tạo ra trong thị trường crypto.
Tôi thấy thật sự lo ngại khi những kẻ lừa đảo này lợi dụng những khát vọng nghề nghiệp của mọi người chống lại họ. Là một người theo dõi những diễn biến này một cách chặt chẽ, tôi khuyên bạn nên cẩn trọng tối đa với bất kỳ lời mời tuyển dụng không yêu cầu, đặc biệt là những lời mời yêu cầu tương tác với các trang web hoặc phần mềm không quen thuộc. Chiến trường kỹ thuật số tiếp tục phát triển, với những người dùng bình thường bị mắc kẹt trong cuộc chiến.