Hậu trường vụ trộm tiền điện tử 1,4 tỷ USD: Máy tính của hacker lập trình viên bị "bắt quả tang", chi tiết vận hành nội bộ lần đầu được tiết lộ

【Tiền điện tử】Công ty an ninh mạng Hudson Rock gần đây đã làm một việc khá thú vị – khi phân tích một bản ghi nhật ký phần mềm độc hại, họ vô tình phát hiện ra một tin cực lớn.

Chuyện là thế này: Các nhà nghiên cứu khi xem lại các bản ghi của phần mềm đánh cắp thông tin LummaC2 đã phát hiện một máy tính bị nhiễm có dấu hiệu bất thường. Chủ nhân của thiết bị này? Rất có thể chính là lập trình viên đã viết mã độc cho nhóm hacker chính thức của Triều Tiên. Thậm chí, đáng chú ý hơn, chiếc máy này từng được dùng để thiết lập cơ sở hạ tầng tấn công trong vụ hack sàn giao dịch lớn, bị mất cắp 1,4 tỷ USD hồi tháng 2 năm nay.

Đi sâu điều tra cho thấy, thông tin đăng nhập lưu trên máy tính này trùng khớp với các tên miền sàn giao dịch giả mạo đã được đăng ký trước khi tấn công. Cấu hình phần cứng của máy cũng khá “chịu chi” – cài đặt các công cụ phát triển chuyên nghiệp như Visual Studio, Enigma Protector, cùng hàng loạt phần mềm liên lạc như Astrill VPN, Slack, Telegram.

Dựa vào lịch sử duyệt web, có thể thấy kẻ tấn công đã mua tên miền riêng để thực hiện lừa đảo phishing, còn chuẩn bị cả bộ cài Zoom giả để dụ nạn nhân. Lần lộ diện này hiếm hoi giúp giới ngoài cuộc nhìn được phần nào cách các nhóm hacker cấp quốc gia chia sẻ tài nguyên, phối hợp thực hiện tội phạm mạng. Có thể khẳng định, đằng sau vụ mất cắp khổng lồ đó là một đội ngũ chuyên nghiệp, phân công vai trò rõ ràng đang điều phối mọi việc.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
ZeroRushCaptainvip
· 8giờ trước
Tôi chịu, mấy anh hacker này còn biết tiêu tiền hơn cả tôi, toàn dùng bộ công cụ chuyên nghiệp, trong khi tôi suốt ngày nghĩ cách dùng phần mềm miễn phí để bắt đáy. Chỉ cần ra chỉ báo ngược này thôi, các sàn giao dịch lớn phải mau chóng kiểm tra hàng rào phòng thủ của mình, không thì lần tới 1,4 tỷ sẽ không biết đến lượt ai. Tiền mà bên Triều Tiên kiếm được nhờ viết mã độc, chắc còn nhiều hơn cả lợi nhuận giao dịch của tôi trong một năm... Chuyện bị bắt gói dữ liệu trên máy tính cho thấy, hacker càng cao tay cũng không thoát khỏi số phận bị camera soi, điều này mang lại cho tôi cảm giác an ủi kỳ lạ. Ông này dùng Astrill VPN mà vẫn bị tóm, tôi thì dùng VPN suốt ngày vẫn bị "cắt tiết"... Thật sự chỉ cần một chuỗi là lòi ra nửa giới hacker, khả năng điều tra của Hudson Rock đúng là đỉnh, còn nhạy hơn cả tôi xem chart.
Xem bản gốcTrả lời0
DaoResearchervip
· 12-06 01:19
Từ dữ liệu thể hiện, giá trị truy vết của vụ trộm coin 1,4 tỷ đô la này vượt xa mong đợi — Hudson Rock vô tình thu thập được không chỉ danh tính kẻ tấn công, mà còn là thời điểm toàn bộ chuỗi vận hành của ngành công nghiệp ngầm bị phơi bày. Đáng chú ý, chi tiết về việc thông tin xác thực trong log LummaC2 được kết nối với các tên miền giả mạo thực tế phản ánh một hệ thống phân công nhiệm vụ có tổ chức cao, điều này có những nét tương đồng với cơ chế quản lý quyền hạn của một số DAO — đều liên quan đến trò chơi kinh tế học của xác thực danh tính và kiểm soát truy cập. Nói cách khác, mô hình vận hành của tổ chức hacker Triều Tiên ở một mức độ nào đó chính là một "DAO tấn công" phi pháp, chỉ có điều cơ chế khuyến khích lại hoàn toàn ngược lại.
Xem bản gốcTrả lời0
GamefiGreenievip
· 12-05 15:47
Vãi thật, hacker này ngang ngược quá, lưu thông tin đăng nhập ngay trên máy tính của mình... Chẳng phải tự dâng chứng cứ cho người ta sao. Đúng là người ngu tiền nhiều, ăn cắp được tận 1,4 tỷ mà lại bị bắt kiểu này. Hacker Triều Tiên trình vậy thôi à? Ở đây biểu diễn cho chúng ta xem chắc? Lần này Hudson Rock nổi tiếng rồi, coi như vừa phá vụ án lớn. Nói chứ anh này dùng công cụ lập trình đầy đủ ghê, bảo sao viết được mã độc phức tạp vậy. Cảm giác tổ chức hacker Triều Tiên cũng quản lý tệ quá, để lập trình viên làm loạn thế này... Mà nói đi cũng phải nói lại, trộm được 1,4 tỷ đúng là có bản lĩnh, chỉ là khả năng phản trinh sát kém quá. Thế này lại sắp có một đống coin bị xả nữa rồi, an ninh sàn giao dịch đúng là trò cười.
Xem bản gốcTrả lời0
GrayscaleArbitrageurvip
· 12-05 15:47
Trời má, hacker này bất cẩn quá, lại bị chính máy chủ ma của mình phản đòn. 1,4 tỷ đô la cơ mà, thế mà lại bị lộ ra như vậy? Bên Triều Tiên chắc tức lắm. Giờ thì vui rồi, xác định được cả nhân vật cụ thể, Hudson Rock lần này đúng kiểu CSI luôn. Dám chi tiền trang bị thật, dùng cả Enigma Protector, mà cuối cùng cũng không thoát nổi kết cục social death. Bảo sao giới crypto không chống nổi đám này, hóa ra gốc rễ là tại đây. Sai lầm sơ đẳng thế này mà cũng làm được vụ 1,4 tỷ? Cảm giác càng lúc càng vô lý. Dùng cả VPN rồi mà vẫn dính, ý là ngoài trời còn có trời á. Không được, phải kiểm tra ví ngay, mấy người này thực sự ở quanh ta đấy. Hudson Rock nhờ vụ này mà gỡ lại thế cờ, còn bộ phận an ninh mạng đâu rồi.
Xem bản gốcTrả lời0
bridgeOopsvip
· 12-05 15:46
Vãi chưởng, máy tính của hacker Triều Tiên bị giải mã rồi à? Quá là khó tin, cảm giác như đang xem phim điệp viên vậy. Nói thật, ông anh này dùng toàn công cụ phát triển chuyên nghiệp của các hãng lớn, vụ án 1,4 tỷ đô la mà lại bị lật tẩy dễ như thế này. Nghiên cứu log phần mềm độc hại ở đây, cuối cùng lại bắt được kẻ chủ mưu đứng sau, pha này của Hudson Rock đỉnh thật. Nếu chuyện này là thật thì cộng đồng an ninh mạng chắc nổ tung mất, quy trình của tổ chức hacker Triều Tiên lại tùy tiện thế này sao? Phải nói là tên miền sàn giao dịch nhái lại trùng với thông tin đăng nhập, ý thức an toàn của tổ chức hacker này thực sự không biết nói gì luôn.
Xem bản gốcTrả lời0
RektRecordervip
· 12-05 15:31
Trời ơi, hacker Triều Tiên gà vậy sao? Dùng thiết bị của mình để viết mã độc mà còn không thèm cài X VPN, lộ thân phận sạch sẽ luôn. 1,4 tỷ bay màu chỉ có thế thôi à? Cảm giác mấy đứa nhóc tuổi teen cũng làm ẩn danh hơn nhiều. Cấu hình của hacker/developer chuyên nghiệp thế mà cuối cùng vẫn bị tóm, chứng tỏ điều gì... Đây là lý do tại sao tôi không bao giờ động vào sàn giao dịch tập trung, chán thật. Người ngốc tiền nhiều? Dám dùng luôn máy tính của mình để làm vụ lớn thế này. Hudson Rock lần này lập công lớn rồi, tin này đủ nóng cả một thời gian dài. Hãy tưởng tượng biểu cảm của hacker khi thấy tin bị lộ, haha... Dù thủ đoạn có kỳ quái cỡ nào thì cuối cùng cũng không thoát khỏi bị bóc trần, blockchain không bao giờ quên.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.97KNgười nắm giữ:3
    3.97%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Ghim