Những điểm chính:
- Các chuyên gia trong lĩnh vực tiền điện tử đang bị nhắm mục tiêu bởi các cuộc gọi video deepfake phát tán phần mềm độc hại macOS
- Đồng sáng lập BTC Prague, Martin Kuchař cho biết tài khoản Telegram bị đánh cắp của anh đã được sử dụng để phát tán cuộc tấn công
- Chiến dịch phù hợp với các chiến thuật liên quan đến hacker BlueNoroff liên kết với Triều Tiên
Một làn sóng lừa đảo tiền điện tử với mức độ nhắm mục tiêu cao đang lợi dụng video deepfake, các liên hệ quan hệ và các công cụ làm việc phổ biến. Đồng sáng lập BTC Prague, Martin Kuchař tiết lộ rằng các kẻ tấn công đã kiểm soát tài khoản Telegram của anh để dụ dỗ người khác tham gia cuộc gọi video Zoom và Teams kèm malware.
Đọc thêm: $50M biến mất trong vài giây: Lỗi sao chép-dán ví tiền kích hoạt một trong những vụ lừa đảo địa chỉ đắt giá nhất trong crypto

Mục lục
- Cuộc gọi video deepfake được sử dụng làm điểm vào
- Chuỗi malware liên kết Triều Tiên nhắm vào người dùng Mac
- Cách hoạt động của nhiễm trùng Mac
- Các chiến dịch trộm cắp crypto ngày càng tinh vi
Cuộc gọi video deepfake được sử dụng làm điểm vào
Kuchař cảnh báo rằng các cuộc tấn công thường bắt đầu bằng các tin nhắn từ các liên hệ đáng tin cậy trên Telegram hoặc các nền tảng khác. Nạn nhân nhận được lời mời thảo luận hoặc cũng có thể tham gia một cuộc họp nhanh qua Zoom hoặc Microsoft Teams.
Sau khi nhận cuộc gọi, kẻ tấn công mạo danh người tin cậy đó qua video deepfake do AI tạo ra. Chúng nói rằng có vấn đề âm thanh và yêu cầu nạn nhân cài đặt một plugin hoặc tệp nhất định để khắc phục sự cố. Tệp này cho phép kẻ tấn công truy cập toàn bộ hệ thống.
Theo Kuchař, phương pháp này đã dẫn đến việc trộm Bitcoin, chiếm quyền kiểm soát tài khoản Telegram, và lan truyền thêm lừa đảo qua các danh tính bị chiếm đoạt. Anh khuyên người dùng nên coi tất cả các tin nhắn Telegram là không đáng tin cậy và tránh các cuộc gọi Zoom hoặc Teams chưa xác thực.
Đọc thêm: Hacker chiếm quyền WeChat của đồng sáng lập Binance Yi He để đẩy lừa đảo Meme Coin, gây náo loạn thị trường

Chuỗi malware liên kết Triều Tiên nhắm vào người dùng Mac
Chi tiết kỹ thuật do Kuchař chia sẻ phù hợp với nghiên cứu của công ty an ninh mạng Huntress, đã truy tìm các cuộc tấn công tương tự đến nhóm hacker BlueNoroff, liên kết với nhóm Lazarus của Triều Tiên.
Cách hoạt động của nhiễm trùng Mac
Cuộc tấn công bắt đầu bằng một tên miền Zoom giả mạo với liên kết cuộc họp giả. Khi nạn nhân tham gia cuộc gọi, họ được khuyên tải xuống một tệp có tên Zoom support script. Thực tế, tệp này bị nhiễm mã AppleScript, bắt đầu một cuộc tấn công nhiều giai đoạn.
Bộ công cụ malware sẽ gồm:
- Telegram 2, một trình cập nhật giả duy trì tính liên tục
- Root Troy V4, một cửa hậu truy cập từ xa
- InjectWithDyld, một trình tải ẩn cho các payload mã hóa
- XScreen, công cụ giám sát ghi lại phím và hoạt động màn hình
- CryptoBot, phần mềm thu thập thông tin nhắm vào hơn 20 ví crypto
Các nhà nghiên cứu cho biết malware sẽ lợi dụng chữ ký của nhà phát triển hợp lệ và cài đặt Rosetta trên các thiết bị Apple Silicon để tránh bị phát hiện. Điều này làm cho cuộc tấn công ít bị phát hiện hơn, đặc biệt đối với người dùng Mac có cảm giác an toàn giả tạo rằng hệ thống của họ ít dễ bị tấn công hơn.
Các chiến dịch trộm cắp crypto ngày càng tinh vi
Các nhà nghiên cứu Huntress chỉ ra rằng Mac là mục tiêu lý tưởng vì ngày càng nhiều nhóm crypto triển khai Mac trong doanh nghiệp. Video deepfake tạo độ tin cậy cao, kết hợp hình ảnh thời gian thực với nền tảng đã biết.
Các thói quen bảo mật cơ bản do Kuchař đề xuất đã giúp hạn chế thiệt hại của anh. Anh nhấn mạnh việc sử dụng xác thực hai yếu tố, giải pháp mật khẩu, và ví phần cứng. Anh cũng khuyên dùng các công cụ giao tiếp an toàn hơn như Signal hoặc Jitsi, và trình duyệt an toàn hơn cho các cuộc gọi bảo mật hơn như Google Meet do khả năng sandbox cao hơn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Bitcoin Vượt Mốc $79.000 Khi Chứng Khoán Châu Á Tăng Lên Giữa Căng Thẳng Địa Chính Trị Giảm Dần
Tin tức Gate, ngày 27 tháng 4 — Bitcoin tăng 2% trong 24 giờ qua lên $79,110 tính đến Chủ nhật 10:50 tối theo giờ ET, trong khi Ethereum tăng 3% lên $2,388. Chứng khoán châu Á phần lớn giao dịch cao hơn vào sáng thứ Hai, với chỉ số Nikkei 225 của Nhật Bản tăng 1,4% lên mức cao kỷ lục, chỉ số KOSPI (Chỉ số giá cổ phiếu tổng hợp Hàn Quốc tăng 1,9% để đạt đỉnh mới, CSI 300 của Trung Quốc tăng 0,35%, và Hang Seng của Hồng Kông nhích lên 0,06%.
Các quỹ ETF giao dịch Bitcoin giao ngay tại Mỹ ghi nhận dòng tiền vào ổn định 823,7 triệu USD trong tuần trước, đánh dấu tuần thứ tư liên tiếp ghi nhận dòng tiền dương, theo dữ liệu của SoSoValue. Chỉ số Sợ hãi & Tham lam Crypto tăng lên 47, quay trở lại vùng "Trung lập" từ khoảng 29 ở trạng thái "Sợ hãi" tuần trước và 12 ở "Sợ hãi tột độ" tháng trước. Dominick John, nhà phân tích tại Zeus Research, cho rằng đà tăng của crypto là do "dòng tiền ETF ổn định và sự bứt phá có tính cấu trúc vượt qua các mốc kỹ thuật quan trọng," đồng thời cho biết rằng "căng thẳng địa chính trị được kiềm chế đã làm dịu tâm lý tránh rủi ro."
Vào Thứ Bảy, Tổng thống Mỹ Donald Trump hủy kế hoạch gửi đặc phái viên Mỹ Steve Witkoff và con rể Jared Kushner tới Pakistan để đàm phán với Iran, với lý do "quá nhiều thời gian bị lãng phí cho việc di chuyển" và "sự đấu đá nội bộ nghiêm trọng và sự nhầm lẫn" trong giới lãnh đạo Iran. Mặc dù có diễn biến này, Bitcoin vẫn duy trì đà tăng vì các nhà giao dịch đã tính đến trước những căng thẳng đang diễn ra ở Trung Đông.
Nick Ruck, giám đốc nghiên cứu tại LVRG Research, cho biết biến động giá crypto bắt nguồn từ khẩu vị rủi ro quay trở lại, một đợt bứt phá kỹ thuật và việc điều chỉnh vị thế sau khi thị trường giành lại các mức kháng cự quan trọng. Các nhà giao dịch đang theo dõi liệu BTC có thể giữ vững trong vùng $80.000 đến $83.000 hay không, với quyết định lãi suất của Cục Dự trữ Liên bang vào ngày 29 tháng 4 và việc công bố các dữ liệu kinh tế quan trọng dự kiến sẽ là động lực chính trong tuần này.
GateNews25phút trước
Thị trường Crypto Tăng Mạnh Trên Nhiều Nhóm; RWA Dẫn Đầu Với Mức Tăng 4,81%, BTC Vượt 79K
Tin tức từ Gate, ngày 27 tháng 4 — Theo dữ liệu của SoSoValue, thị trường crypto đã ghi nhận mức tăng trên diện rộng vào ngày 27 tháng 4. Nhóm RWA dẫn đầu với mức tăng 4,81% trong 24 giờ, nổi bật có Pendle (PENDLE) tăng 7,39%, Centrifuge (CFG) tăng 7,17%, Ondo Finance (ONDO) tăng 5,44% và Keeta (KTA) tăng 5,89%.
Các tài sản lớn
GateNews1giờ trước
Các Sàn Giao Dịch Crypto Ghi Nhận Dòng Ra 15.952 BTC Trong Tuần Qua, Số Dư Giảm Xuống Còn 2,447M
Tin tức từ Gate, ngày 27 tháng 4 — Theo Coinglass, các sàn giao dịch tiền mã hóa đã ghi nhận dòng tiền rút ròng lũy kế 15.952,91 BTC trong tuần qua, đưa số dư tổng trên các sàn lên 2,447 triệu BTC.
Các sàn dẫn đầu chiếm phần lớn lượng rút ra: một sàn lớn đã chuyển 6.269,08 BTC,
GateNews2giờ trước
Tỷ lệ tài trợ trung bình 8 giờ của Bitcoin chuyển sang âm ở mức -0.0024%
Tin tức Gate, 27 tháng 4 — Theo dữ liệu của Coinglass, tỷ lệ tài trợ trung bình 8 giờ của Bitcoin trên các sàn giao dịch lớn đã chuyển sang âm ở mức -0.0024%, cho thấy sự chuyển dịch sang tâm lý bi quan hơn trong giới giao dịch.
Tỷ lệ tài trợ khác nhau giữa các nền tảng: một số CEX lớn đang tính phí 0.0003%
GateNews3giờ trước
Whale pension-usdt.eth $110M Short trên BTC và ETH Giảm 15,25M USD khi Đợt Tăng Tháng 4 Tiếp Diễn
Bản tin Gate News, ngày 27 tháng 4 — Theo dõi của nhà phân tích on-chain Yujin, whale pension-usdt.eth đã mở một vị thế short đòn bẩy 3x trị giá $110 triệu USD trên BTC và ETH vào gần đầu tháng 4, nhưng kể từ đó đã chịu khoản lỗ tạm tính là 15,25 triệu USD khi giá tiếp tục tăng trong suốt cả tháng.
GateNews3giờ trước
Nắm giữ của thợ đào Bitcoin chạm đáy một tháng ở 1,8M BTC khi tỷ lệ hash giảm
Tin tức Gate News ngày 26 tháng 4 — Nắm giữ của các thợ đào Bitcoin giảm xuống còn 1,803,263 BTC (khoảng 207,9 tỷ USD) tính đến ngày 25 tháng 4 lúc 2 giờ chiều, theo dữ liệu từ CryptoQuant. Điều này tương ứng với mức giảm 1,248 BTC so với bảy ngày trước và ghi nhận mức thấp nhất trong khoảng một tháng kể từ
GateNews3giờ trước