Các cuộc tấn công mạng của Triều Tiên nhằm vào các nhà phát triển blockchain: các hoạt động phần mềm độc hại tinh vi sử dụng AI

robot
Đang tạo bản tóm tắt

Thị trường an ninh mạng đang đối mặt với một mối đe dọa mới: Triều Tiên đã phát động một chiến dịch phối hợp nhằm vào các chuyên gia phát triển blockchain ở nhiều khu vực. Các nhà nghiên cứu an ninh đã ghi nhận chiến dịch này kết hợp các kỹ thuật xâm nhập truyền thống với các công cụ hiện đại được tạo ra bằng trí tuệ nhân tạo.

Chiến dịch APT KONNI từ Triều Tiên

Nhóm tác nhân đe dọa liên tục APT KONNI, được cho là của Triều Tiên, đã phát động một chiến dịch nhằm vào các kỹ sư và nhà phát triển trong lĩnh vực tiền mã hóa. Chiến dịch này, được Check Point Research phân tích sâu trong báo cáo ngày 21 tháng 1 năm 2026, thể hiện mức độ tinh vi đáng kể trong các phương pháp mà các tác nhân nhà nước sử dụng để xâm phạm hạ tầng quan trọng của hệ sinh thái blockchain.

Cách tiếp cận của Triều Tiên đối với các nhà phát triển công nghệ blockchain không phải ngẫu nhiên: các chuyên gia này kiểm soát quyền truy cập vào các hệ thống tài chính kỹ thuật số và có thể tạo điều kiện cho các hoạt động chuyển vốn hoặc truy cập vào các tài sản mã hóa có giá trị cao. Độ chính xác trong việc chọn mục tiêu phản ánh sự trưởng thành trong hoạt động của nhóm.

Công cụ độc hại được tạo ra bằng trí tuệ nhân tạo

Điểm đặc biệt của chiến dịch này nằm ở việc triển khai mã độc cửa hậu được tạo ra với sự hỗ trợ của trí tuệ nhân tạo, hoạt động trên PowerShell. Phần mềm độc hại tận dụng các khả năng gốc của Windows để giảm thiểu khả năng bị phát hiện, ẩn mình trong các tiến trình hợp lệ của hệ điều hành.

Để phân phối các công cụ độc hại này, APT KONNI sử dụng Discord, nền tảng giao tiếp phổ biến trong cộng đồng phát triển. Phương pháp này giúp triển khai mã độc ban đầu dễ dàng hơn, khai thác lòng tin mà các nhà phát triển đặt vào các kênh cộng đồng.

Vùng địa lý tác động và mục tiêu cụ thể

Các hoạt động tập trung tại ba khu vực chính: Nhật Bản, Úc và Ấn Độ. Việc lựa chọn các khu vực này cho thấy chiến lược nhắm vào các nền kinh tế có sự hiện diện mạnh mẽ trong phát triển và ứng dụng công nghệ blockchain, nơi các chuyên gia và nhà sáng tạo của ngành đang sinh sống.

Nghiên cứu của NS3.AI và phân tích bổ sung của Check Point Research đã ghi nhận các mẫu hành vi nhất quán, cho phép xác định các hoạt động độc hại này dựa trên hạ tầng do Triều Tiên kiểm soát, củng cố hiểu biết về mối đe dọa liên tục này.

Ảnh hưởng đối với an ninh của hệ sinh thái blockchain

Chiến dịch này nhấn mạnh sự cần thiết cấp bách để các nhà phát triển blockchain triển khai các biện pháp phòng thủ vững chắc. Sự kết hợp giữa các kỹ thuật truyền thống của APT và các công cụ do AI tạo ra nâng cao mức độ tinh vi của các cuộc tấn công bắt nguồn từ Triều Tiên, đòi hỏi các phản ứng phòng thủ phù hợp trong ngành an ninh mạng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim