Tiền ảo lấy được của tin tặc Triều Tiên chuyển về đâu?

11/01/2018 13:57 GMT+7

Theo CNBC, Alien Vault, một công ty an ninh mạng của Mỹ, vừa cho biết họ đã tìm thấy một phần mềm độc hại dùng để khai thác tiền kỹ thuật số trên máy tính của nạn nhân.

Alien Vault cho rằng bất kỳ loại tiền số nào khai thác được đều được nhóm tin tặc này gửi đến một trường đại học ở Bình Nhưỡng, Triều Tiên.
Tuy nhiên, theo các nhà nghiên cứu máy chủ ứng dụng đang hoạt động dường như không có kết nối internet trên diện rộng. Đó có thể là do nó được thiết kế để chạy trong một mạng lưới khác nhỏ hơn ví dụ như trường đại học. Alien Vault cũng gợi ý rằng việc sử dụng máy chủ ở Triều Tiên nhiều khả năng nhắm vào mục tiêu “lừa” các nhà nghiên cứu bảo mật.
“Tiền kỹ thuật số có thể cung cấp nguồn tài chính cho một quốc gia đang bị ảnh hưởng bởi các lệnh trừng phạt quốc tế từ Liên Hiệp Quốc như Triều Tiên. Gần đây, Trường đại học Khoa học và Công nghệ Bình Nhưỡng đã mời các chuyên gia nước ngoài đến giảng dạy về tiền tệ số. Điều này khiến chúng tôi nghi ngờ rằng sự việc trên có thể là một trong những sản phẩm của họ”, các nhà nghiên cứu viết.
Được biết, gần đây truyền thông quốc tế đã đưa tin một số trường hợp tấn công mạng để khai thác tiền số được xác định là từ tin tặc Triều Tiên. Cụ thể, Bloomberg dẫn thông tin từ Viện An ninh Tài chính của chính phủ Hàn Quốc cho biết, nhóm tin tặc Triều Tiên có tên Andariel đã tấn công máy chủ của một công ty Hàn Quốc vào mùa hè năm 2017 và sau đó sử dụng nó để khai thác khoảng 70 đồng tiền số Monero, trị giá khoảng 25.000 USD tính đến ngày 29.12.2017.
Tuy nhiên, Alien Vault lưu ý rằng hiện họ chưa xác định được chính xác bất cứ điều gì từ vụ việc trên có liên quan trực tiếp đến nhóm Andariel hoặc các nhóm tin tặc Triều Tiên khác.
Top

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.