Theo thông tin Kaspersky vừa công bố phát hiện mới về chiến dịch tấn công APT (Advanced Persistent Threat) nhắm vào những nhà đầu tư tiền điện tử trên toàn cầu. Nhóm tin tặc APT Lazarus Group đứng sau vụ việc này đã tạo một trang web giả mạo trò chơi điện tử (cryptogame) để dẫn dụ nạn nhân vào các bẫy tài chính. Trang web này lợi dụng lỗ hổng trong Google Chrome, cho phép kẻ tấn công cài đặt phần mềm gián điệp lên các thiết bị mục tiêu, từ đó đánh cắp thông tin tài chính của nạn nhân.
Các nhà nghiên cứu của Kaspersky đã phát hiện hai sự cố tấn công APT nhắm vào những thực thể đang có hoạt động nghiên cứu về Covid-19, gồm một cơ quan của Bộ Y tế và một công ty dược phẩm. Hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng.
Theo thông tin Kaspersky vừa công bố phát hiện mới về chiến dịch tấn công APT (Advanced Persistent Threat) nhắm vào những nhà đầu tư tiền điện tử trên toàn cầu. Nhóm tin tặc APT Lazarus Group đứng sau vụ việc này đã tạo một trang web giả mạo trò chơi điện tử (cryptogame) để dẫn dụ nạn nhân vào các bẫy tài chính. Trang web này lợi dụng lỗ hổng trong Google Chrome, cho phép kẻ tấn công cài đặt phần mềm gián điệp lên các thiết bị mục tiêu, từ đó đánh cắp thông tin tài chính của nạn nhân.
Các nhà nghiên cứu của Kaspersky đã phát hiện hai sự cố tấn công APT nhắm vào những thực thể đang có hoạt động nghiên cứu về Covid-19, gồm một cơ quan của Bộ Y tế và một công ty dược phẩm. Hoạt động này có liên quan đến nhóm tin tặc Lazarus khét tiếng.