'Đội quân' hacker khét tiếng của Triều Tiên đã đánh cắp 2 tỷ USD như thế nào?

  发布时间:2025-03-28 22:28:17   作者:玩站小弟   我要评论
Cuối năm 2019,ĐộiquânhackerkhéttiếngcủaTriềuTiênđãđánhcắptỷUSDnhưthếnàlichj bongs ddas một loạt các lichj bongs ddaslichj bongs ddas、、。

Cuối năm 2019,ĐộiquânhackerkhéttiếngcủaTriềuTiênđãđánhcắptỷUSDnhưthếnàlichj bongs ddas một loạt các tin nhắn tưởng chừng như vô hại từ mạng xã hội nghề nghiệp LinkedIn đã đã được gửi đến nhân viên thuộc các công ty quân đội và hàng không vũ trụ có trụ sở ở châu Âu và Trung Đông.

"Chúng tôi chào đón những người ưu tú như bạn và muốn mời bạn làm việc cho công ty chúng tôi", một tin nhắn dường như được gửi bởi một nhà tuyển dụng làm việc cho công ty đối thủ.

Một số nhân viên tò mò đã thử phản hồi lại tin nhắn nói trên. Họ lập tức nhận được một tin nhắn trả lời từ phía nhà tuyển dụng, vốn khuyến khích các kĩ sư mở file văn bản được gửi kèm theo để hiểu rõ hơn về cơ hội việc làm cực kỳ hấp dẫn này.

Theo Telegraph, bên trong tệp tin này chứa danh sách các vị trí cần tuyển, kèm theo mức lương cho mỗi vị trí. Tuy nhiên, khi đang lướt qua các vị trí có mức lương hấp dẫn, những người nhận được tin nhắn không hề hay biết rằng, máy tính của họ đã âm thầm bị kiểm soát từ xa bởi hacker. Theo đó, một mã độc được ‘giấu kín’ trong tệp tin đính kèm theo email đã giúp hacker truy cập được toàn bộ file và email trên máy tính của nạn nhân.

Trên thực tế, công việc hấp dẫn kia không hề tồn tại. Bản thân nhà tuyển dụng cũng không có thật.

Đội quân hacker khét tiếng của Triều Tiên đã đánh cắp 2 tỷ USD như thế nào? - Ảnh 1.

Nhóm tin tặc nổi tiếng Lazarus của Triều Tiên được cho là đã đánh cắp thành công hàng trăm triệu USD từ các tổ chức tài chính nước ngoài.

Thay vào đó, theo hãng bảo mật ESEt và F-Secure. những tin nhắn trên thực chất được gửi bởi Lazarus – nhóm hacker được đồn đoán là do Triều Tiên hậu thuẫn, vốn nổi danh với một loạt chiến tích lẫy lừng. Vào năm 2014, nhóm hacker này bị phát hiện đột nhập vào máy chủ của hãng Sony Pictures. Vào năm 2017, Lazarus cũng bị cáo buộc là thủ phạm phát tán mã độc tống tiền WannaCry.

Ngay khi tin tặc chiếm được quyền kiểm soát máy tính của nạn nhân, tài khoản LinkedIn giả mạo cũng biến mất. Nhóm hacker đã ‘lục tung’ tài khoản email nạn nhân để tìm kiếm các hóa đơn chưa thanh toán. Sau khi đã tìm thấy, Lazarus liền gửi email tới các doanh nghiệp (đang còn nợ tiền) yêu cầu chuyển tiền tới một tài khoản ngân hàng mới do nhóm tin tặc kiểm soát.

Vụ tấn công nói trên chính là ví dụ rõ nét nhất cho thấy phương thức tấn công kinh điển thường được các hacker Triều Tiên sử dụng. Cách chiến dịch tấn công mạng được thực hiện bởi nhóm hacker này tuy đơn giản về cách thức, nhưng kết quả thu về lại hiệu quả đến bất ngờ.

"Chiến tích lẫy lừng"

Một báo cáo được công bố bởi Liên Hợp Quốc vào năm ngoái cho thấy, các hacker Triều Tiên đã đánh cắp được số tiền ước tính lên đến hơn 2 tỷ USD của các tổ chức tài chính ở nước ngoài. Số tiền này nhiều khả năng được sử dụng để phục vụ cho chương trình phát triển tên lửa của quốc gia này, theo Telegraph.

Vào năm 2016, các hacker Triều Tiên được cho là đã chiếm đoạt thành công được 81 triệu USD từ ngân hàng trung ương Bangladesh. 

Tận dụng yếu điểm trong vấn đề bảo mật, các hacker của Triều Tiên được cho là đã xâm nhập vào mạng máy tính của ngân hàng này, quan sát cách thức chuyển tiền, và có được được mật mã của ngân hàng trung ương Bangladesh để truy cập SWIFT - mạng lưới chuyển tiền liên ngân hàng toàn cầu.  

Khi đó, nhóm hacker này đã gửi một loạt lệnh chuyển tiền khỏi tài khoản của ngân hàng này này tại Ngân hàng Dự trữ Liên bang New York để gửi vào các tài khoản ở Sri Lanka và Philippines.

Sau khi chuyển được 81 triệu USD, nhóm hacker này thậm chí suýt chiếm đoạt thêm được gần 1 tỷ USD nếu không bị ngân hàng Deutsche Bank và FED kịp thời phát hiện và ngăn chặn.

Đội quân hacker khét tiếng của Triều Tiên đã đánh cắp 2 tỷ USD như thế nào? - Ảnh 2.

Nhóm hacker khét tiếng Lazarus từng hack Sony Pictures vào năm 2014, phát tán mã độc tống tiền WannaCry năm 2017 và thực hiện nhiều cuộc tấn công nhằm vào các tổ chức chính phủ, hệ thống quốc phòng trên toàn thế giới.

Trong vài năm trở lại đây, các nhóm hacker do Triều Tiên hậu thuẫn cũng dần để mắt tới tiền điện tử. Một loạt các phi vụ đột nhập vào các sàn giao dịch tiền tiền điện tử đã giúp những tin tặc này đánh cắp được số tiền ảo có giá trị hàng trăm triệu USD.

Theo đó, vào cuối 2018, các hacker Triều Tiên đã ‘nhập vai’ trở thành các khách hàng tiềm năng có nhu cầu mua tiền ảo và gửi email đề nghị hợp tác tới một số sàn giao dịch. 

Giống như 'thủ đoạn' được các hack Triều Tiên sử dụng trước đây, các email này đều chứa mã độc bên trong, cho phép hacker có thể chiếm quyền truy cập máy chủ của các sàn giao dịch. Khi đã xâm nhập thành công, hacker Triều Tiên đã đánh cắp được một lượng lớn Bitcoin có giá trị tương đương 234 triệu USD, theo cáo trạng của chính phủ Hoa Kỳ.

Với bản chất có thể che dấu danh tính người gửi/nhận, việc giao dịch bằng tiền điện tử về cơ bản thường gây khó khăn cho lực lượng thực thi pháp luật khi theo dấu tội phạm mạng. Tuy nhiên, việc các cơ quan thực thi pháp luật trên khắp thế giới đã tìm ra cách để theo dõi sự di chuyển của các giao dịch tiền điện tử đã gây ra không ít khó khăn cho các hacker Triều Tiên. 

Để che dấu việc đánh cắp và chuyển tiền, các hacker Triều Tiên đã sử dụng một số ‘chiêu trò’ phức tạp, đơn cử như việc chuyển qua lại tiền điện tử tới 5000 lần trong nỗ lực nhằm đánh lạc hướng các nhà điều tra, theo Telegraph.

(Theo Tổ Quốc, Telegraph)

 

Lộ diện danh tính hacker “thánh vô hình” đứng sau chiến dịch hack diễn ra tại 44 quốc gia

Lộ diện danh tính hacker “thánh vô hình” đứng sau chiến dịch hack diễn ra tại 44 quốc gia

Hacker với biệt danh “Fxmsp” này quảng cáo với khách hàng rằng sẽ cung cấp cho họ khả năng truy xuất đến hệ thống mạng của các ngân hàng và khách sạn trên toàn thế giới.

相关文章

  • Nhận định, soi kèo U19 Anh vs U19 Bồ Đào Nha, 02h00 ngày 26/3: Bất phân thắng bại

    Nguyễn Quang Hải - 25/03/2025 09:31 Nhận định
    2025-03-28
  • Dân âm thanh hướng về AV Show 2024 - 1

    Một hệ thống âm thanh trị giá trên 10 tỉ đồng tại triển lãm (Ảnh: Bảo Khánh).

    AVShow 23 thu hút sự tham gia của 23 đơn vị, trưng bày trong 30 phòng triển lãm, tạo nên một không gian đầy đủ sắc màu, từ bình dân đến cao cấp.

    Dạo quanh một vòng, AV show tiếp tục là sân khấu trình diễn, nơi hội tụ các thương hiệu lớn như Dynaudio, JBL, Wilson Benesch, Tannoy...

    Các sản phẩm được giới thiệu không chỉ đa dạng về giá cả mà còn mang đến sự trải nghiệm phong phú, từ những bộ dàn hi-end giá hàng tỷ đồng đến các thiết bị phổ thông dễ tiếp cận.

    Điểm đặc biệt của AVShow thường niên chính là sự xuất hiện của các siêu phẩm đầu bảng.

    Năm nay, triển lãm có loa ELAC Concentro.2, đại diện cho đẳng cấp cao nhất của ELAC, hay Radialstrahler MBL 101 X-Treme với thiết kế yêu cầu kỹ thuật lắp đặt phức tạp, mang đến cho khách tham quan cơ hội trải nghiệm âm thanh đỉnh cao hiếm thấy.

    Cặp loa Wilson Benesch Eminence, nổi bật với công nghệ sợi carbon độc quyền, cũng là một trong những tâm điểm của triển lãm...

    Nhiều audiophile (người yêu âm thanh) đánh giá triển lãm năm nay phong phú, hấp dẫn hơn kỳ trước. Số lượng gian hàng nhiều hơn và dải sản phẩm cũng phong phú, đa dạng hơn.

    Điểm hấp dẫn, nhiều gian hàng mở chương trình hạ giá sản phẩm thế hệ cũ với mức chiết khấu cao. Tuy nhiên, theo khảo sát của phóng viên, sản phẩm hạ giá chủ yếu là các nhãn hi-fi bình dân, mức chiết khấu cũng chưa thực sự hấp dẫn.

    Thương hiệu Việt trỗi dậy mạnh mẽ

    Dân âm thanh hướng về AV Show 2024 - 2

    Các hệ thống loa thương hiệu Việt thu hút nhiều sự quan tâm (Ảnh: Bảo Khánh).

    Không chỉ là sân chơi của các thương hiệu quốc tế, AVShow lần này còn ghi nhận dấu ấn của các thương hiệu audio của người Việt.

    Ngay từ ngày đầu khai mạc, các gian hàng này đã thu hút lượng lớn người yêu âm thanh tới giao lưu, trải nghiệm sản phẩm.

    Paramax với việc giới thiệu hệ thống loa cinema Hollywood 7.4.4 cho thấy sự tiến bộ trong nghiên cứu và phát triển sản phẩm loa phòng phim chuyên nghiệp.

    Trong khi đó, ThivanLabs - một thương hiệu âm thanh Việt - tiếp tục khẳng định vị thế của mình trên thị trường quốc tế với dòng sản phẩm MASTER 25 và các thiết bị phối ghép. Sản phẩm này đã được thương mại hóa tại châu Âu.

    Dân âm thanh hướng về AV Show 2024 - 3

    AV Show 2024 đông đúc hơn các kỳ triển lãm gần đây (Ảnh: Bảo Khánh).

    AVShow không chỉ là nơi trưng bày các sản phẩm, mà còn là cơ hội để người yêu âm thanh gặp gỡ, trao đổi và học hỏi.

    Nhiều khách tham quan chia sẻ họ đến đây không chỉ để chiêm ngưỡng các siêu phẩm mà còn để tìm kiếm cảm hứng và mở rộng kiến thức về lĩnh vực này.

    AV Show 2024 đang diễn ra tại Trung tâm Hội nghị Quốc gia (Hà Nội) và sẽ mở cửa tới hết ngày 9/12.

    '/>
  • Nhận định, soi kèo Millonarios vs Independiente Santa Fe, 08h30 ngày 27/3: Chia điểm

    Nguyễn Quang Hải - 26/03/2025 11:30 Nhận định
    2025-03-28
  • Hà Nội tính giảm hơn 5.000 tỷ đồng dự án hồi sinh sông Tô Lịch - 1

    Hà Nội kỳ vọng sẽ sớm "hồi sinh" sông Tô Lịch (Ảnh: CTV).

    Dự án gồm 4 gói thầu chính, tiến độ thực hiện từ năm 2013-2025. Dự án đang chậm tiến độ.

    Theo Hà Nội, gói thầu số 1 xây dựng nhà máy xử lý nước thải công suất 270.000 m3/ngày đêm mới cơ bản hoàn thành, đã vận hành thử nghiệm. Gói thầu số 2 xây dựng hệ thống cống bao cho sông Tô Lịch thực hiện được 98% khối lượng.

    Còn gói thầu số 3 xây dựng hệ thống cống bao cho sông Lừ hoàn thành 10% khối lượng, đã chấm dứt hợp đồng với nhà thầu thi công. Gói thầu số 4 xây dựng hệ thống cống cho một phần khu vực quận Hà Đông và khu đô thị mới chỉ đạt 20% khối lượng.

    Tính đến hết tháng 10, tổng vốn giải ngân là hơn gần 5.000 tỷ đồng.

    UBND TP Hà Nội đề xuất điều chỉnh giảm tổng mức đầu tư từ hơn 16.000 tỷ đồng xuống hơn 11.100 tỷ đồng, giảm hơn 5.000 tỷ đồng, trong đó giảm vốn ODA hơn 6.300 tỷ đồng, tăng vốn đối ứng lên hơn 1.200 tỷ đồng.

    Về lý do điều chỉnh, theo Hà Nội, vốn ODA giảm do cập nhật giá trị các gói thầu số 1, số 2, số 4 và gói thầu tư vấn dịch vụ theo giá trị hợp đồng đang thực hiện. Riêng gói thầu số 3 cập nhật theo giá trị giải ngân thực tế tại thời điểm chấm dứt hợp đồng với nhà thầu thi công.

    Riêng việc điều chỉnh tăng vốn đối ứng nhằm thực hiện các công việc còn lại của gói thầu số 3; triển khai hạng mục 9 bể lắng sơ cấp và 6 bể nén bùn trọng lực của gói thầu số 1 và các chi phí khác liên quan.

    Hà Nội đề nghị điều chỉnh thời gian thực hiện đến năm 2027, kéo dài thêm 2 năm so với chủ trương thực hiện ban đầu.

    Sau khi được HĐND thành phố thông qua, UBND TP Hà Nội sẽ trình Thủ tướng phê duyệt điều chỉnh chủ trương đầu tư dự án này.

    Việc HĐND TP Hà Nội xem xét thông qua điều chỉnh chủ trương đầu tư dự án này nhằm đẩy nhanh tiến độ dự án.

    Để nhanh chóng "hồi sinh" sông Tô Lịch, Hà Nội đang xây dựng dự án khẩn cấp nhằm bổ cập nước sông Hồng vào sông này.

    Lãnh đạo Hà Nội yêu cầu các sở ngành liên quan phải hoàn thành dự án bổ cập nước cho sông Tô Lịch trước ngày 2/9/2025.

    '/>

最新评论