Hacker giả mạo ứng dụng Zoom để đánh cắp dữ liệu và ví tiền mã hóa

Hacker giả mạo ứng dụng Zoom để phát tán phần mềm độc hại, đánh cắp dữ liệu cá nhân, thông tin đăng nhập và ví tiền mã hóa của người dùng.

Hacker giả mạo ứng dụng Zoom để thực hiện các cuộc tấn công mạng nhắm vào người dùng và doanh nghiệp tại nhiều quốc gia. Bằng cách tạo ra các phiên bản Zoom giả, tin tặc đánh lừa nạn nhân cài đặt phần mềm độc hại nhằm đánh cắp dữ liệu cá nhân, thông tin đăng nhập và đặc biệt là ví tiền mã hóa. 

1. Cảnh báo hacker giả mạo ứng dụng Zoom để đánh cắp dữ liệu và ví tiền mã hóa

Các chuyên gia an ninh mạng vừa cảnh báo về một chiến dịch tấn công mạng mới sử dụng ứng dụng Zoom giả mạo để đánh cắp dữ liệu người dùng, đặc biệt là ví tiền mã hóa tại nhiều tổ chức ở Bắc Mỹ, châu Âu và khu vực châu Á - Thái Bình Dương.

Chiến dịch này được cho là do nhóm hacker BlueNoroff đứng sau, đây là một nhánh của nhóm tấn công mạng khét tiếng Lazarus đến từ Triều Tiên. Nhóm này đã tạo ra các ứng dụng Zoom giả mạo nhằm lừa đảo nạn nhân trong các ngành công nghiệp như game, giải trí và công nghệ tài chính (fintech).

Mục tiêu chính là chiếm quyền truy cập vào ví tiền mã hóa, tài khoản tài chính và các dữ liệu nhạy cảm khác thông qua hình thức giả mạo các công cụ hội họp quen thuộc.

hack zoom

 

Hacker Triều Tiên đánh cấp tiền mã hóa và các dữ liệu cá nhân thông qua phần mềm Zoom giả

2. Tấn công người dùng thông qua AppleScript và phần mềm độc hại

Cuộc tấn công bắt đầu với một đoạn mã AppleScript giả dạng bảo trì phần mềm Zoom SDK. Đáng chú ý, đoạn mã này chứa tới hơn 10.000 dòng trống nhằm che giấu lệnh độc hại được nhúng ở dòng 10.017 và 10.018. Các lệnh này sẽ âm thầm tải về mã độc từ tên miền giả mạo: zoom-tech[.]us.

hack zoom lấy tiền mã hoá

Hacker giả mạo ứng dụng Zoom với một đoạn mã AppleScript.

Sau khi được cài vào máy, mã độc sẽ tự động khởi chạy mỗi lần bật máy nhờ cấu hình LaunchDaemon. Đây là một kỹ thuật cho phép thực thi dưới quyền quản trị cao nhất trên macOS.

Tiếp theo, phần mềm độc hại tải về thêm các thành phần khác từ hạ tầng máy chủ bị chiếm quyền. Các thành phần này có tên giống các công cụ hệ thống hợp pháp của macOS như “icloud_helper” hoặc “Wi-Fi Updater” nhằm qua mặt người dùng.

Để tránh bị phát hiện, mã độc còn sử dụng các kỹ thuật xóa dấu vết, dọn dẹp file tạm và duy trì quyền truy cập từ xa thông qua cửa hậu (backdoor).

Điểm nguy hiểm là hình thức hacker giả mạo ứng dụng Zoom, lợi dụng hoàn cảnh làm việc từ xa. Người dùng thường chấp nhận các bản vá lỗi hoặc cập nhật phần mềm mà không kiểm tra kỹ.

Không chỉ dừng lại ở việc đánh cắp tài khoản đăng nhập, mã độc còn chủ động tìm kiếm các tiện ích mở rộng ví tiền mã hóa, thông tin trình duyệt, khóa xác thực và nhiều dữ liệu tài chính khác khẳng định mục tiêu kiếm lời từ tài sản số của nhóm BlueNoroff.

Trong một vụ tấn công đã được ghi nhận, một công ty cờ bạc trực tuyến tại Canada đã bị nhắm tới vào ngày 28/5 thông qua tập tin giả mạo hỗ trợ Zoom.

3. Cách phòng tránh và bảo vệ tài sản số

Để bảo vệ bản thân và tổ chức, người dùng nên lưu ý các khuyến nghị sau:

  • Luôn xác minh danh tính người tham gia cuộc họp Zoom, đặc biệt khi nhận được tập tin hoặc yêu cầu cập nhật từ bên thứ ba.

  • Chặn truy cập các tên miền đáng ngờ như zoom-tech[.]us.

  • Sử dụng phần mềm bảo vệ điểm cuối (endpoint protection) để ngăn mã độc xâm nhập ngay từ đầu.

  • Chọn phần mềm diệt virus và chống mã độc tống tiền uy tín, đặc biệt nếu đang quản lý tài sản kỹ thuật số hoặc ví tiền mã hóa.

  • Triển khai công cụ bảo vệ danh tính và theo dõi rò rỉ thông tin, phòng khi thông tin cá nhân bị khai thác.

  • Huấn luyện nhân viên về kỹ năng nhận biết lừa đảo xã hội (social engineering).

  • Sử dụng ví cứng (hardware wallet) để lưu trữ tiền mã hóa an toàn hơn so với trình duyệt hoặc thiết bị kết nối mạng.

Chiến dịch tấn công lần này cho thấy mức độ tinh vi ngày càng tăng của các nhóm tin tặc quốc tế, đồng thời nhấn mạnh tầm quan trọng của việc nâng cao cảnh giác và tăng cường bảo mật trong thời đại số.

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Khép lại hành trình 10 năm rực rỡ: Manga "Văn phòng thám tử quái vật" chính thức kết thúc ở tập 26

Khép lại hành trình 10 năm rực rỡ: Manga "Văn phòng thám tử quái vật" chính thức kết thúc ở tập 26

hoanlagvn

Một tin tức đầy tiếc nuối nhưng cũng đong đầy cảm xúc vừa chính thức được xác nhận, đánh dấu thời khắc chia tay một trong những thương hiệu truyện tranh trinh thám - kỳ ảo được yêu thích nhất suốt một thập kỷ qua. Ngày 4 tháng 8 năm 2026, khi Nhà xuất bản Shueisha chính thức cho phát hành tập đơn hành (tankoubon) thứ 25 của bộ manga "Kemono Jihen" (tên phát hành tại Việt Nam: Văn phòng thám tử quái vật), tác giả Shō Aimoto đã đồng thời gửi lời xác nhận: Tác phẩm sẽ chính thức khép lại trọn vẹn ở tập 26 tiếp theo.

Giải trí
Marvel's Spider-Man tăng mạnh lượng người chơi sau thành công của Spider-Man: Brand New Day

Marvel's Spider-Man tăng mạnh lượng người chơi sau thành công của Spider-Man: Brand New Day

Khoa Nguyen

Bộ phim Spider-Man: Brand New Day không chỉ tạo nên cơn sốt tại phòng vé mà còn góp phần đưa dòng game Marvel's Spider-Man của Insomniac Games trở lại tâm điểm. Sau khi phim ra mắt, lượng người chơi hai tựa game Marvel's Spider-Man trên PC đã tăng đáng kể, đồng thời các từ khóa liên quan cũng ghi nhận mức tăng mạnh trên Google.

Phim Ảnh
The Pokémon Company siết chống đầu cơ, giới hạn mua một số bộ Pokémon TCG chỉ dành cho công dân Nhật Bản

The Pokémon Company siết chống đầu cơ, giới hạn mua một số bộ Pokémon TCG chỉ dành cho công dân Nhật Bản

Khoa Nguyen

Trước tình trạng đầu cơ ngày càng nghiêm trọng trên thị trường Pokémon Trading Card Game (TCG), The Pokémon Company đã triển khai một trong những biện pháp mạnh tay nhất từ trước đến nay khi yêu cầu người mua phải xác minh danh tính bằng giấy tờ do chính phủ Nhật Bản cấp đối với một số sản phẩm đặc biệt.

Giải trí
Cú bắt tay lịch sử 4 tỷ Yên: "Gã khổng lồ" Bandai bắt tay cùng Twin Engine sáng tạo thương hiệu Manga và Anime hoàn toàn mới

Cú bắt tay lịch sử 4 tỷ Yên: "Gã khổng lồ" Bandai bắt tay cùng Twin Engine sáng tạo thương hiệu Manga và Anime hoàn toàn mới

hoanlagvn

Một thương vụ hợp tác chiến lược mang tính bước ngoặt vừa chính thức được kích hoạt, hứa hẹn sẽ làm thay đổi cục diện ngành công nghiệp giải trí và hoạt hình Nhật Bản. Ngày 5 tháng 8 năm 2026, Công ty sản xuất phim anime danh tiếng Twin Engine cùng "gã khổng lồ" đồ chơi và truyền thông Bandai đã chính thức công bố thỏa thuận hợp tác quy mô lớn nhằm đồng sáng tạo một thương hiệu sở hữu trí tuệ (IP - Intellectual Property) hoàn toàn mới.

Giải trí
Lên đầu trang