Những điểm chính:
- Các chuyên gia trong lĩnh vực tiền điện tử đang bị nhắm mục tiêu bởi các cuộc gọi video deepfake phát tán phần mềm độc hại macOS
- Đồng sáng lập BTC Prague, Martin Kuchař cho biết tài khoản Telegram bị đánh cắp của anh đã được sử dụng để phát tán cuộc tấn công
- Chiến dịch phù hợp với các chiến thuật liên quan đến hacker BlueNoroff liên kết với Triều Tiên
Một làn sóng lừa đảo tiền điện tử với mức độ nhắm mục tiêu cao đang lợi dụng video deepfake, các liên hệ quan hệ và các công cụ làm việc phổ biến. Đồng sáng lập BTC Prague, Martin Kuchař tiết lộ rằng các kẻ tấn công đã kiểm soát tài khoản Telegram của anh để dụ dỗ người khác tham gia cuộc gọi video Zoom và Teams kèm malware.
Đọc thêm: $50M biến mất trong vài giây: Lỗi sao chép-dán ví tiền kích hoạt một trong những vụ lừa đảo địa chỉ đắt giá nhất trong crypto

Mục lục
- Cuộc gọi video deepfake được sử dụng làm điểm vào
- Chuỗi malware liên kết Triều Tiên nhắm vào người dùng Mac
- Cách hoạt động của nhiễm trùng Mac
- Các chiến dịch trộm cắp crypto ngày càng tinh vi
Cuộc gọi video deepfake được sử dụng làm điểm vào
Kuchař cảnh báo rằng các cuộc tấn công thường bắt đầu bằng các tin nhắn từ các liên hệ đáng tin cậy trên Telegram hoặc các nền tảng khác. Nạn nhân nhận được lời mời thảo luận hoặc cũng có thể tham gia một cuộc họp nhanh qua Zoom hoặc Microsoft Teams.
Sau khi nhận cuộc gọi, kẻ tấn công mạo danh người tin cậy đó qua video deepfake do AI tạo ra. Chúng nói rằng có vấn đề âm thanh và yêu cầu nạn nhân cài đặt một plugin hoặc tệp nhất định để khắc phục sự cố. Tệp này cho phép kẻ tấn công truy cập toàn bộ hệ thống.
Theo Kuchař, phương pháp này đã dẫn đến việc trộm Bitcoin, chiếm quyền kiểm soát tài khoản Telegram, và lan truyền thêm lừa đảo qua các danh tính bị chiếm đoạt. Anh khuyên người dùng nên coi tất cả các tin nhắn Telegram là không đáng tin cậy và tránh các cuộc gọi Zoom hoặc Teams chưa xác thực.
Đọc thêm: Hacker chiếm quyền WeChat của đồng sáng lập Binance Yi He để đẩy lừa đảo Meme Coin, gây náo loạn thị trường

Chuỗi malware liên kết Triều Tiên nhắm vào người dùng Mac
Chi tiết kỹ thuật do Kuchař chia sẻ phù hợp với nghiên cứu của công ty an ninh mạng Huntress, đã truy tìm các cuộc tấn công tương tự đến nhóm hacker BlueNoroff, liên kết với nhóm Lazarus của Triều Tiên.
Cách hoạt động của nhiễm trùng Mac
Cuộc tấn công bắt đầu bằng một tên miền Zoom giả mạo với liên kết cuộc họp giả. Khi nạn nhân tham gia cuộc gọi, họ được khuyên tải xuống một tệp có tên Zoom support script. Thực tế, tệp này bị nhiễm mã AppleScript, bắt đầu một cuộc tấn công nhiều giai đoạn.
Bộ công cụ malware sẽ gồm:
- Telegram 2, một trình cập nhật giả duy trì tính liên tục
- Root Troy V4, một cửa hậu truy cập từ xa
- InjectWithDyld, một trình tải ẩn cho các payload mã hóa
- XScreen, công cụ giám sát ghi lại phím và hoạt động màn hình
- CryptoBot, phần mềm thu thập thông tin nhắm vào hơn 20 ví crypto
Các nhà nghiên cứu cho biết malware sẽ lợi dụng chữ ký của nhà phát triển hợp lệ và cài đặt Rosetta trên các thiết bị Apple Silicon để tránh bị phát hiện. Điều này làm cho cuộc tấn công ít bị phát hiện hơn, đặc biệt đối với người dùng Mac có cảm giác an toàn giả tạo rằng hệ thống của họ ít dễ bị tấn công hơn.
Các chiến dịch trộm cắp crypto ngày càng tinh vi
Các nhà nghiên cứu Huntress chỉ ra rằng Mac là mục tiêu lý tưởng vì ngày càng nhiều nhóm crypto triển khai Mac trong doanh nghiệp. Video deepfake tạo độ tin cậy cao, kết hợp hình ảnh thời gian thực với nền tảng đã biết.
Các thói quen bảo mật cơ bản do Kuchař đề xuất đã giúp hạn chế thiệt hại của anh. Anh nhấn mạnh việc sử dụng xác thực hai yếu tố, giải pháp mật khẩu, và ví phần cứng. Anh cũng khuyên dùng các công cụ giao tiếp an toàn hơn như Signal hoặc Jitsi, và trình duyệt an toàn hơn cho các cuộc gọi bảo mật hơn như Google Meet do khả năng sandbox cao hơn.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Mức thanh lý Bitcoin: 19,03B USD Thanh lý vị thế mua nếu BTC giảm xuống dưới $75,188
Tin tức Gate, ngày 27 tháng 4 — Theo dữ liệu của Coinglass, nếu Bitcoin giảm xuống dưới $75,188, tổng giá trị thanh lý vị thế mua (long) tích lũy trên các sàn giao dịch tập trung lớn sẽ đạt 19,03 tỷ USD.
Ngược lại, nếu BTC vượt lên trên $82,640, tổng giá trị thanh lý vị thế bán (short) tích lũy trên các CEX lớn sẽ đạt 11,88 tỷ USD.
GateNews30phút trước
Hoàng Lập Thành BTC long (mua) đang có lãi nổi trên 2,7 triệu USD, trong gần một tuần lợi nhuận đạt 4,26 triệu
Theo dữ liệu do Hyperinsight giám sát vào ngày 27 tháng 4 năm 2026, nhà giao dịch tiền mã hóa Huang Licheng (Machi đại ca) sau khi hôm nay sáng vượt mốc 79.000 USD với Bitcoin (BTC), lợi nhuận nổi từ tổng các lệnh long trong chuỗi của anh ấy đã vượt quá 2,7 triệu USD, tổng giá trị vị thế lên tới 86,18 triệu USD, và lợi nhuận tích lũy trong gần một tuần đạt 4,26 triệu USD. Tính đến thời điểm bài báo này được đăng, hai vị thế đòn bẩy và đường thanh lý vẫn duy trì khoảng cách an toàn nhất định.
MarketWhisper37phút trước
Các ETF Bitcoin Giao Ngay Ghi Nhận 9 Ngày Liên Tiếp Có Dòng Tiền Ròng Khi Nhu Cầu Từ Tổ Chức Đang Tăng Mạnh
Tin tức Gate, ngày 27 tháng 4 — Các ETF bitcoin giao ngay đã ghi nhận dòng tiền ròng vào trong chín ngày giao dịch liên tiếp, với lực mua từ tổ chức tiếp tục tích lũy và hỗ trợ giá.
Chiến lược đã đầu tư khoảng $11 tỷ USD để tăng lượng nắm giữ Bitcoin của mình cho đến nay trong năm nay. The
GateNews37phút trước
Cuộc họp báo cuối cùng của Chủ tịch Cục Dự trữ Liên bang Mỹ Powell trong tuần này: Giao tiếp chính sách đối mặt với sự chuyển hướng theo cách dễ hiểu
Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Jerome Powell sẽ tổ chức buổi họp báo chính thức cuối cùng trong nhiệm kỳ vào tuần này. Bài viết này tổng quan lại các quy luật biến động của thị trường crypto trước và sau từng lần chuyển đổi chính sách quan trọng trong nhiệm kỳ của Powell (cắt giảm lãi suất, tăng lãi suất, thu hẹp bảng cân đối kế toán), đồng thời phân tích các tác động tiềm ẩn của sự thay đổi về mức độ minh bạch đối với tính thanh khoản của tài sản mã hóa.
GateInstantTrends44phút trước
Bitcoin Bứt Phá Vượt $79K, Chứng khoán Châu Á Tăng Khi Căng Thẳng Địa Chính Trị Hạ Nhiệt
Tin tức Cổng thông tin, ngày 27 tháng 4 — Bitcoin tăng 2% lên $79,110 trong khi Ethereum tăng 3% lên $2,388 vào tối Chủ nhật, khi chứng khoán châu Á phần lớn giao dịch cao hơn giữa lúc căng thẳng địa chính trị hạ nhiệt.
Chỉ số Nikkei 225 của Nhật Bản (chỉ số cổ phiếu chuẩn của Nhật Bản) tăng 1,4% trong phiên giao dịch sáng thứ Hai để đạt mức cao kỷ lục, trong khi
GateNews1giờ trước
Thị trường Crypto Tăng Mạnh Trên Nhiều Nhóm; RWA Dẫn Đầu Với Mức Tăng 4,81%, BTC Vượt 79K
Tin tức từ Gate, ngày 27 tháng 4 — Theo dữ liệu của SoSoValue, thị trường crypto đã ghi nhận mức tăng trên diện rộng vào ngày 27 tháng 4. Nhóm RWA dẫn đầu với mức tăng 4,81% trong 24 giờ, nổi bật có Pendle (PENDLE) tăng 7,39%, Centrifuge (CFG) tăng 7,17%, Ondo Finance (ONDO) tăng 5,44% và Keeta (KTA) tăng 5,89%.
Các tài sản lớn
GateNews2giờ trước