• Nhóm hack Kimsuky khét tiếng của Triều Tiên được cho là đã tiến hành các cuộc tấn công mạng vào hai công ty tiền điện tử của Hàn Quốc bằng cách sử dụng một phần mềm độc hại không có giấy tờ trước đây có tên Durian.

  • Các cuộc tấn công diễn ra từ tháng 8 đến tháng 11 năm 2023, liên quan đến việc khai thác phần mềm của Hàn Quốc để giành quyền truy cập ban đầu.

  • Nhóm Kimsuky nổi tiếng với việc thực hiện nhiều cuộc tấn công lừa đảo khác nhau qua email để đánh cắp tiền điện tử, với tổng số 1.468 người trở thành nạn nhân của các tin tặc tiền điện tử từ tháng 3 đến tháng 10 năm 2023.

Nhóm hacker Triều Tiên Kimsuky được cho là đã nhắm mục tiêu vào các công ty tiền điện tử của Hàn Quốc bằng cách sử dụng phần mềm độc hại mới có tên Durian, đánh dấu một trường hợp khác về các mối đe dọa mạng trong lĩnh vực tiền điện tử.

Các cuộc tấn công phần mềm độc hại sầu riêng

Theo gã khổng lồ giải pháp an ninh mạng Kaspersky, phần mềm độc hại Durian được đặc trưng bởi “chức năng cửa sau toàn diện”. Tính năng này cho phép thực thi các lệnh được gửi, tải xuống tệp bổ sung và trích xuất tệp. Các cuộc tấn công được cho là diễn ra từ tháng 8 đến tháng 11 năm 2023, liên quan đến việc khai thác phần mềm của Hàn Quốc để giành quyền truy cập ban đầu. Sau khi phần mềm độc hại được thiết lập và hoạt động trên hệ thống của nạn nhân, Durian đã triển khai các công cụ bổ sung, bao gồm cả AppleSeed cửa hậu của Kimsuky và một công cụ proxy tùy chỉnh có tên LazyLoad.

Chiến thuật lừa đảo của Kimsuky

Nhóm Kimsuky nổi tiếng với việc thực hiện nhiều cuộc tấn công lừa đảo khác nhau qua email để đánh cắp tiền điện tử. Vào tháng 12 năm 2023, nhóm đe dọa đã cải trang thành đại diện cơ quan chính phủ Hàn Quốc và các nhà báo để đánh cắp tiền điện tử. Theo báo cáo của cảnh sát, tổng cộng có 1.468 người trở thành nạn nhân của tin tặc tiền điện tử từ tháng 3 đến tháng 10 năm 2023. Một số nạn nhân còn bao gồm các quan chức chính phủ đã nghỉ hưu thuộc các ngành ngoại giao, quân sự và an ninh quốc gia. Các thủ phạm được cho là đã gửi các thư lừa đảo có vẻ hợp pháp để thực hiện hành vi đáng ngờ.

Phần kết luận

Các cuộc tấn công gần đây của Kimsuky làm nổi bật mối đe dọa tấn công mạng ngày càng tăng trong lĩnh vực tiền điện tử. Khi các loại tiền kỹ thuật số tiếp tục trở nên phổ biến, điều quan trọng là các cá nhân và doanh nghiệp phải thực hiện các biện pháp bảo mật mạnh mẽ để bảo vệ tài sản của mình. Cộng đồng tiền điện tử phải luôn cảnh giác và nhận thức được các chiến thuật ngày càng phát triển mà tin tặc sử dụng.

#notcoin