Tin Tức NFT
Không Kết Quả
Xem Tất Cả Các Kết Quả
  • Home
  • TIN TỨC
    • TIN TỨC COIN
    • TIN TỨC NFT
  • HOT TREND
    • SOCIALFI
    • GAMEFI
    • NFT
    • METAVERSE
    • WEB 3.0
    • FAN TOKEN
  • Review
  • Săn Kèo
  • Kiến Thức
    • HƯỚNG DẪN NEWBIE
    • THUẬT NGỮ
    • HỆ SINH THÁI
  • PR Booking
  • Home
  • TIN TỨC
    • TIN TỨC COIN
    • TIN TỨC NFT
  • HOT TREND
    • SOCIALFI
    • GAMEFI
    • NFT
    • METAVERSE
    • WEB 3.0
    • FAN TOKEN
  • Review
  • Săn Kèo
  • Kiến Thức
    • HƯỚNG DẪN NEWBIE
    • THUẬT NGỮ
    • HỆ SINH THÁI
  • PR Booking
Không Kết Quả
Xem Tất Cả Các Kết Quả
Tin Tức NFT
Không Kết Quả
Xem Tất Cả Các Kết Quả
Home Hot Trend

Có đến 500 tên miền lừa đảo do tin tặc Triều Tiên lập trình

GEM Viết bởi GEM
27/12/2022
trong danh mục Hot Trend, NFT
0
778
LƯỢT XEM
Share on FacebookShare on Twitter

Các tin tặc đã tạo các trang web mồi nhử mạo danh thị trường NFT, dự án NFT và thậm chí là nền tảng DeFi.

Các tin tặc có liên kết với Tập đoàn Lazarus của Bắc Triều Tiên được cho là đứng sau một chiến dịch lừa đảo lớn nhắm vào các nhà đầu tư NFT — sử dụng gần 500 tên miền lừa đảo để lừa đảo nạn nhân.

Công ty bảo mật Blockchain SlowMist đã công bố một báo cáo vào ngày 24 tháng 12, tiết lộ các chiến thuật mà các nhóm đe dọa dai dẳng nâng cao (APT) của Bắc Triều Tiên đã sử dụng để chia rẽ các nhà đầu tư NFT khỏi NFT của họ, bao gồm các trang web mồi nhử được ngụy trang thành nhiều nền tảng và dự án liên quan đến NFT.

Ví dụ về các trang web giả mạo này bao gồm một trang web giả vờ là một dự án liên quan đến World Cup, cũng như các trang web mạo danh các thị trường NFT nổi tiếng như OpenSea, X2Y2 và Rarible.

SlowMist cho biết một trong những chiến thuật được sử dụng là yêu cầu các trang web mồi nhử này cung cấp “Mint độc hại”, liên quan đến việc đánh lừa nạn nhân nghĩ rằng họ đang đúc một NFT hợp pháp bằng cách kết nối ví của họ với trang web.

Tuy nhiên, NFT thực sự là lừa đảo và ví của nạn nhân dễ bị tấn công bởi tin tặc hiện có quyền truy cập vào nó.

Báo cáo cũng tiết lộ rằng nhiều trang web lừa đảo hoạt động theo cùng một Giao thức Internet (IP), với 372 trang web lừa đảo NFT dưới một IP duy nhất và 320 trang web lừa đảo NFT khác được liên kết với một IP khác.

An example phishing website Source: SlowMist

SlowMist cho biết chiến dịch lừa đảo đã diễn ra trong vài tháng, lưu ý rằng tên miền được đăng ký sớm nhất đã xuất hiện cách đây khoảng 7 tháng.

Các chiến thuật lừa đảo khác được sử dụng bao gồm ghi lại dữ liệu của khách truy cập và lưu dữ liệu đó vào các trang web bên ngoài cũng như liên kết hình ảnh với các dự án mục tiêu.

Sau khi hacker chuẩn bị lấy dữ liệu của khách truy cập, chúng sẽ tiến hành chạy các tập lệnh tấn công khác nhau lên nạn nhân, điều này sẽ cho phép tin tặc truy cập vào hồ sơ truy cập, ủy quyền và sử dụng ví bổ trợ cũng như dữ liệu nhạy cảm của nạn nhân. chẳng hạn như hồ sơ phê duyệt của nạn nhân và sigData.

Tất cả thông tin này sau đó cho phép tin tặc truy cập vào ví của nạn nhân, để lộ tất cả tài sản kỹ thuật số của họ.

Tuy nhiên, SlowMist nhấn mạnh rằng đây chỉ là “phần nổi của tảng băng chìm”, vì quá trình phân tích chỉ xem xét một phần nhỏ tài liệu và trích xuất “một số” đặc điểm lừa đảo của tin tặc Triều Tiên.

🚨SlowMist Security Alert🚨

North Korean APT group targeting NFT users with large-scale phishing campaign

This is just the tip of the iceberg. Our thread only covers a fraction of what we've discovered.

Let's dive in pic.twitter.com/DeHq1TTrrN

— SlowMist (@SlowMist_Team) December 24, 2022

Ví dụ: SlowMist đã nhấn mạnh rằng chỉ một địa chỉ lừa đảo đã có thể kiếm được 1.055 NFT và kiếm được 300 Ether ETH$1,224, trị giá 367.000 đô la, thông qua các chiến thuật lừa đảo của nó.

Nó nói thêm rằng cùng một nhóm APT của Bắc Triều Tiên cũng chịu trách nhiệm cho chiến dịch lừa đảo trên Naver mà Prevailion đã ghi nhận trước đó vào ngày 15 tháng 3.

Triều Tiên là trung tâm của nhiều tội phạm trộm cắp tiền điện tử vào năm 2022.

Theo một bản tin do Cơ quan Tình báo Quốc gia Hàn Quốc (NIS) công bố vào ngày 22 tháng 12, Triều Tiên đã đánh cắp số tiền điện tử trị giá 620 triệu USD chỉ trong năm nay.

Vào tháng 10, Cơ quan Cảnh sát Quốc gia Nhật Bản đã gửi một cảnh báo tới các doanh nghiệp tài sản tiền điện tử của đất nước khuyên họ nên thận trọng với nhóm hack của Triều Tiên.

Source: Cointelegraph

Lưu ý quan trọng: Toàn bộ nội dung trên website chỉ dành cho mục đích thông tin và hoàn toàn không phải là lời khuyên đầu tư hoặc tài chính. Không có thông tin nào trên trang web này cấu thành để: dựa vào, gợi ý, đề nghị hoặc mời gọi, tham gia vào bất kỳ hoạt động nào liên quan đến đầu tư hoặc giao dịch tài sản số. Và chúng tôi luôn luôn phải nhắn nhủ rằng: Các khoản đầu tư tiền điện tử có tính chất mạo hiểm và rủi ro cao. Đừng đầu tư nhiều hơn những gì bạn có thể để mất.

Tags: APTBắc Triều TiênBlockchain SlowMistCơ quan Tình báo Quốc gia Hàn QuốcdefiOpenSeaRaribletin NFTtin tặctin tức cryptotin tức NFTtin tức tiền điện tửtin tức tiền kỹ thuật sốTriều TiênX2Y2
Bài Viết Trước

Mạng ngang hàng (Peer to Peer–P2P) là gì? Những điều cần biết về P2P

Bài Viết Kế Tiếp

Ngành NFT có nhiều diễn biến mới cuối năm 2022

GEM

GEM

Bài Viết Liên Quan

PolyNFT là gì? Đôi nét về sàn NFT AI đầu tiên tại Việt Nam
Được Tài Trợ

PolyNFT là gì? Đôi nét về sàn NFT AI đầu tiên tại Việt Nam

29/09/2023
W3W là gì? Tìm hiểu về mô hình “Experience-to-earn” thông qua Web3
Review

W3W là gì? Tìm hiểu về mô hình “Experience-to-earn” thông qua Web3

31/08/2023
HLV Calisto hội ngộ trò cũ tại sự kiện: “Bóng đá Việt – Kiệt tác số”
Được Tài Trợ

HLV Calisto hội ngộ trò cũ tại sự kiện: “Bóng đá Việt – Kiệt tác số”

27/08/2023
Tranh EthBoy NFT tiếp tục phát triển với phiên bản thứ tư
Hot Trend

Tranh EthBoy NFT tiếp tục phát triển với phiên bản thứ tư

31/01/2023
Vụ hack lịch sử đã làm cho Coinbase thay đổi như thế nào?
Hot Trend

Vụ hack lịch sử đã làm cho Coinbase thay đổi như thế nào?

31/01/2023
SudoSwap bất ngờ airdrop cho người dùng
Hot Trend

SudoSwap bất ngờ airdrop cho người dùng

31/01/2023

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

BÀI VIẾT NỔI BẬT

PolyNFT là gì? Đôi nét về sàn NFT AI đầu tiên tại Việt Nam

PolyNFT là gì? Đôi nét về sàn NFT AI đầu tiên tại Việt Nam

29/09/2023
Nhận ngay 10 iPhone 15 Pro Max khi tạo tài khoản ONUS

Nhận ngay 10 iPhone 15 Pro Max khi tạo tài khoản ONUS

27/09/2023
HanaGold công bố giải pháp định danh đồng vàng Kim Khổng Tước 24k

HanaGold công bố giải pháp định danh đồng vàng Kim Khổng Tước 24k

26/09/2023
Hàng loạt sàn NFT hạn chế “Stoner Cats” sau hành động của SEC

Hàng loạt sàn NFT hạn chế “Stoner Cats” sau hành động của SEC

27/09/2023
Top 5 bộ sưu tập NFT dẫn đầu về khối lượng giao dịch

Top 5 bộ sưu tập NFT dẫn đầu về khối lượng giao dịch

23/09/2023

QUAN TÂM NHIỀU NHẤT

  • Pi

    Pi Network Đã Xác Định Ngày Mở Open Mainnet?

    4 chia sẻ
    Chia Sẻ 27 Tweet 17
  • Nhận ngay 10 iPhone 15 Pro Max khi tạo tài khoản ONUS

    7 chia sẻ
    Chia Sẻ 11 Tweet 7
  • Nữ diễn viên JAV huyền thoại ra mắt NFT của riêng mình

    48 chia sẻ
    Chia Sẻ 19 Tweet 12
  • Hướng dẫn tham gia Airdrop Wall Street Memes

    38 chia sẻ
    Chia Sẻ 15 Tweet 10
  • Verichains là gì? Tìm hiểu về nền tảng bảo mật đầy tiềm năng

    53 chia sẻ
    Chia Sẻ 21 Tweet 13

Giới Thiệu || Quảng Cáo || Tuyển Dụng

TinTucNFT là kênh thông tin, cập nhật nhanh tin tức và chia sẻ các kiến thức về lĩnh vực NFT (Non - Fungible - Token). Tuy nhiên, tất cả nội dung hiển thị trên website (bao gồm các banner quảng cáo) chỉ mang tính chất tham khảo, vì vậy chúng tôi xin phép miễn trừ trách nhiệm trong mọi trường hợp.

THEO DÕI CHÚNG TÔI

ĐƠN VỊ TÀI TRỢ

LIÊN HỆ VỚI CHÚNG TÔI

Chúng tôi luôn trận trọng và tiếp nhận mọi ý kiến đóng góp từ cộng đồng thông qua hòm thư: info@tintucnft.com. Ngoài ra nếu bạn có nhu cầu trở thành đối tác trên các nền tảng của chúng tôi thì có thể liên hệ qua số điện thoại 087.880.8283

    © 2022 TinTucNFT

    Không Kết Quả
    Xem Tất Cả Các Kết Quả
    • Home
    • TIN TỨC
      • TIN TỨC COIN
      • TIN TỨC NFT
    • HOT TREND
      • SOCIALFI
      • GAMEFI
      • NFT
      • METAVERSE
      • WEB 3.0
      • FAN TOKEN
    • Review
    • Săn Kèo
    • Kiến Thức
      • HƯỚNG DẪN NEWBIE
      • THUẬT NGỮ
      • HỆ SINH THÁI
    • PR Booking

    © 2022 TinTucNFT

    Chào Mừng Trở Lại!

    Đăng nhập vào tài khoản của bạn bên dưới

    Quên Mật Khẩu?

    Lấy lại mật khẩu của bạn

    Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

    Đăng Nhập

    Thêm Danh Sách Mới