Tin tức
03-01 19:02
ZachXBT: Một nạn nhân không rõ danh tính đã bị nhóm tin tặc Triều Tiên Lazarus Group tấn công trên Tron và mất khoảng 3,1 triệu đô la
Theo tin tức từ BitouchNews, "Thám tử chuỗi" ZachXBT tiết lộ trong một bài đăng trên kênh cá nhân của mình rằng một nạn nhân không rõ danh tính đã bị tin tặc Triều Tiên Lazarus Group tấn công vào Tron vào ngày 28 tháng 2, mất khoảng 3,1 triệu đô la Mỹ. Số tiền đã được chuyển từ Tron sang Ethereum và ETH đã được chia thành mười địa chỉ trước khi được gửi vào Tornado Cash.
Tin tức
03-12 22:52
Nhóm tin tặc Bắc Triều Tiên Lazarus nhúng phần mềm độc hại đánh cắp tiền điện tử vào gói JavaScript mới
Theo tin tức từ BitouchNews, Theo báo cáo Decrypt , Nhóm nghiên cứu Socket đã phát hiện ra trong một cuộc tấn công mới rằng nhóm tin tặc Triều Tiên Lazarus có liên quan đến sáu gói npm độc hại mới nhằm triển khai các cửa hậu để đánh cắp thông tin đăng nhập của người dùng.Ngoài ra, phần mềm độc hại này còn có thể trích xuất dữ liệu tiền điện tử và đánh cắp thông tin nhạy cảm từ ví tiền điện tử Solana và Exodus . Các cuộc tấn công chủ yếu nhắm vào các tệp tin của trình duyệt Google Chrome, Brave và Firefox, cũng như dữ liệu khóa của macOS, đặc biệt là để lừa các nhà phát triển vô tình cài đặt các gói phần mềm độc hại này.Sáu gói phần mềm độc hại được phát hiện lần này bao gồm: is-buffer-validator, yoojae-validator, event-handle-package, array-empty-validator, react-event-dependency và auth-validator. Chúng thực hiện điều này bằng cách "typosquatting" (sử dụng tên sai chính tả) để lừa các nhà phát triển cài đặt chúng. Nhóm APT đã tạo và duy trì kho lưu trữ GitHub cho năm gói phần mềm, ngụy trang chúng thành các dự án nguồn mở hợp pháp, làm tăng nguy cơ các nhà phát triển sử dụng mã độc hại. Các gói này đã được tải xuống hơn 330 lần. Hiện tại, nhóm Socket đã yêu cầu xóa các gói này và báo cáo các kho lưu trữ GitHub và tài khoản người dùng có liên quan.Lazarus là nhóm tin tặc khét tiếng của Triều Tiên có liên quan đến vụ hack Bybit 1,4 tỷ đô la gần đây, vụ hack Stake trị giá 41 triệu đô la, vụ hack CoinEx trị giá 27 triệu đô la và vô số vụ tấn công khác trong ngành công nghiệp tiền điện tử.
Tin tức
03-13 07:30
Quản trị viên sàn giao dịch tiền điện tử Garantex của Nga bị bắt tại Ấn Độ vì rửa tiền cho tin tặc Triều Tiên
Theo tin tức từ BitouchNews, Theo TechCrunch, Aleksej Besciokov, người đồng sáng lập sàn giao dịch tiền điện tử Garantex của Nga, đã bị cảnh sát địa phương bắt giữ tại Varkala, Kerala, Ấn Độ vào ngày 12 tháng 3. Sàn giao dịch này trước đây đã được chính phủ EU và Hoa Kỳ chấp thuận.Cảnh sát Ấn Độ xác nhận vụ bắt giữ được thực hiện theo lệnh bắt giữ do Tòa án Patiala House ở New Delhi ban hành theo yêu cầu của chính phủ Hoa Kỳ. Nicole Oxman, người phát ngôn của Bộ Tư pháp Hoa Kỳ, đã xác nhận động thái này với TechCrunch nhưng từ chối bình luận thêm.Tuần trước, Bộ Tư pháp Hoa Kỳ đã cáo buộc Besciokov đích thân phê duyệt các giao dịch trên Garantex có liên quan đến tin tặc chính phủ Triều Tiên và các tội phạm mạng khác, đồng thời đệ đơn cáo buộc hình sự đối với ông vì tạo điều kiện rửa tiền trên sàn giao dịch tiền điện tử. Chính quyền Hoa Kỳ đã đóng băng hơn 26 triệu đô la tài sản tiền điện tử và tịch thu trang web của Garantex.
Tin tức
03-16 15:26
Dữ liệu: Tin tặc Triều Tiên đã sử dụng các quỹ tiền tệ hỗn hợp để mua 437,6 tỷ PEPE vào ngày 11 tháng 3, trị giá khoảng 3,1 triệu đô la
Theo tin tức từ BitouchNews, Theo bài đăng của thám tử trực tuyến ZachXBT trên kênh cá nhân của mình, một cuộc điều tra về vụ trộm tài sản Tornado Cash cực kỳ đáng tin cậy đã chỉ ra rằng vào ngày 11 tháng 3 năm 2025, sau khi sử dụng Tornado Cash để hoàn tất việc trộn tiền, tin tặc Triều Tiên đã sử dụng một phần tiền ETH để mua 437,6 tỷ PEPE trị giá 3,1 triệu đô la. Một phân tích chi tiết hơn cho thấy tin tặc Triều Tiên đã bị đánh cắp tài sản khi sử dụng giao diện người dùng Tornado Cash có lỗi.Tin tức trước đó cho thấy theo dữ liệu giám sát của Lookonchain, ba ví đã mua 689,79 tỷ PEPE (với tổng giá trị khoảng 4,3 triệu đô la Mỹ) sau khi nhận được tiền từ Tornado Cash .