Công nghệ

Chiêu lừa đầu tư tinh vi đến mức ai cũng có thể sập bẫy

Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky vừa công bố hoạt động mới nhất của nhóm tin tặc APT BlueNoroff - một nhánh của nhóm tội phạm mạng Lazarus khét tiếng, thông qua hai chiến dịch tấn công tinh vi có chủ đích GhostCall và GhostHire.

Các chiến dịch này nhắm vào các tổ chức Web3 và tiền mã hóa tại Ấn Độ, Thổ Nhĩ Kỳ, Úc cùng nhiều nước ở châu Âu và châu Á, và đã diễn ra ít nhất từ tháng 4-2025.

Hai chiến dịch GhostCall và GhostHire được cho là sử dụng các kỹ thuật xâm nhập mới cùng phần mềm độc hại được thiết kế riêng, nhằm mục tiêu xâm nhập vào hệ thống của các nhà phát triển và tấn công vào các tổ chức, doanh nghiệp về blockchain, nhằm thu lợi tài chính.

Các cuộc tấn công này chủ yếu nhắm vào hệ điều hành macOS và Windows và được điều phối thông qua một hạ tầng chỉ huy - điều khiển thống nhất.

Chiến dịch GhostCall tập trung vào thiết bị chạy hệ điều hành macOS. Kẻ tấn công tiếp cận nạn nhân qua Telegram, giả danh nhà đầu tư mạo hiểm, thậm chí sử dụng các tài khoản bị chiếm quyền điều khiển của các doanh nhân và nhà sáng lập startup có thật để đề xuất cơ hội đầu tư hoặc hợp tác.

Cách thức tấn công của chiến dịch GhostCall

Cách thức tấn công của chiến dịch GhostCall

Nạn nhân sau đó được mời tham gia một "cuộc họp đầu tư" trên các trang lừa đảo bắt chước giao diện Zoom hoặc Microsoft Teams.

Trong cuộc họp giả mạo này, nạn nhân sẽ được yêu cầu cập nhật ứng dụng để khắc phục lỗi âm thanh. Một khi làm theo, thiết bị sẽ tải về một đoạn mã độc và triển khai phần mềm gián điệp vào thiết bị.

Trong chiến dịch GhostHire, nhóm tấn công chuyên thực hiện chuỗi tấn công kéo dài có chủ đích (APT) này nhắm mục tiêu vào các nhà phát triển blockchain thông qua việc giả danh nhà tuyển dụng. Nạn nhân bị lừa tải xuống và chạy một kho GitHub chứa mã độc, được ngụy trang dưới dạng bài kiểm tra kỹ năng.

Cách thức tấn công mạng của chiến dịch GhostHire

Cách thức tấn công mạng của chiến dịch GhostHire

Khi nạn nhân mở và chạy nội dung đó, mã độc sẽ tự cài đặt trên máy, được tùy chỉnh phù hợp với hệ điều hành nạn nhân đang dùng.

Kaspersky khuyến nghị cần cẩn trọng với những lời mời chào hấp dẫn hoặc đề xuất đầu tư. Luôn xác minh danh tính của bất kỳ liên hệ mới, đặc biệt nếu họ tiếp cận qua Telegram, LinkedIn hoặc các nền tảng mạng xã hội khác.

Lưu ý chỉ sử dụng những kênh liên lạc nội bộ đã được xác thực và bảo mật cho những trao đổi có chứa thông tin nhạy cảm, luôn cân nhắc đến khả năng tài khoản của một người quen đã bị chiếm quyền, tránh chạy các đoạn mã (script) hoặc lệnh không được xác minh chỉ để "khắc phục lỗi"...

Các tin khác

Miền Bắc tăng nhiệt mạnh

Từ 26-29 tháng Chạp, miền Bắc sẽ có những ngày ấm áp, ít mưa trước khi chuyển mưa rét vào dịp Tết Nguyên đán, riêng đêm và sáng sớm có sương mù. Các khu vực khác trên cả nước hôm nay (26 tháng Chạp) phổ biến ít mưa, ngày nắng.

VN-Index tăng mạnh nhất một tháng

Nhà đầu tư ngoại rót ròng hơn 2.000 tỷ đồng giúp VN-Index duy trì sắc xanh suốt phiên, đóng cửa với mức tăng 43 điểm, cao nhất một tháng qua.

Miền Bắc rét đến bao giờ?

Ngày hôm nay (10/2), miền Bắc tiếp tục rét nhưng giảm mưa. Từ đêm nay đến ngày mai (11/2), trời lại chuyển mưa nhỏ, nền nhiệt thấp. Từ 12/2, trời ấm dần lên, chỉ còn rét về đêm và sáng.

Miền Bắc mưa rét đỉnh điểm

Ngày và đêm nay (9/2) miền Bắc tiếp tục rét đậm với nhiệt độ thấp nhất 11-14 độ, vùng núi 8-11 độ, vùng núi cao có nơi dưới 8 độ. Mưa còn kéo dài đến chiều nay. Từ ngày mai, mưa giảm, nhiệt độ tăng dần.

Thêm thủ đoạn lừa đảo mới, chưa từng xuất hiện liên quan đến ship hàng

Mua sắm online càng phổ biến, thủ đoạn lừa đảo càng biến tướng khôn lường. Mới đây, cơ quan công an đã phát đi cảnh báo khẩn về một chiêu trò giả danh nhân viên giao hàng (shipper) cực kỳ tinh vi, kết hợp giữa tâm lý hối thúc và công nghệ cao nhằm chiếm quyền điều khiển điện thoại và rút cạn tiền của nạn nhân.

Giá vàng bất ngờ vọt tăng mạnh

Lúc 9h sáng nay (3/2), các doanh nghiệp điều chỉnh tăng mạnh giá vàng. Theo đó, vàng miếng SJC lên mốc 173,5 triệu đồng/lượng.

Thời tiết miền Bắc những ngày tới

Từ thứ Hai đến thứ Sáu (2-6/2), miền Bắc duy trì thời tiết ngày nắng, không mưa, trời rét, riêng thứ Tư đến thứ Sáu rét về đêm và sáng. Từ thứ Bảy, miền Bắc đón không khí lạnh yếu và lệch đông gây mưa nhỏ rải rác, nền nhiệt giảm.

Từ đêm nay, miền Bắc chuyển mưa rét

Từ đêm nay (30/1), miền Bắc sẽ chuyển mưa nhỏ rải rác. Từ ngày mai (31/1) trời bắt đầu chuyển rét, nền nhiệt giảm sâu, miền Bắc bước vào đợt rét mới.

Gió mùa đông bắc sắp tràn về

Dự báo khoảng gần sáng 31/1, không khí lạnh sẽ bắt đầu tràn xuống khu vực vùng núi Bắc Bộ nước ta, sau đó ngày 31/1 mở rộng ảnh hưởng đến các khu vực ở miền Bắc và Bắc Trung Bộ, trời chuyển rét từ chiều 31/1.

Cao Bằng có tân Phó Chủ tịch UBND tỉnh

Bà Hà Nhật Lệ, Uỷ viên Ban Chấp hành Đảng bộ tỉnh Cao Bằng được bầu giữ chức Phó Chủ tịch UBND tỉnh khoá XVII, nhiệm kỳ 2021 - 2026.

Giá xăng dầu đồng loạt tăng

Giá xăng dầu đồng loạt tăng từ 15 giờ hôm nay 29.1. Trong đó, giá xăng tăng từ 56 - 214 đồng/lít. Giá dầu tăng từ 226 - 761 đồng/lít/kg.