Vietnam.vn - Nền tảng quảng bá Việt Nam

Penipuan pelaburan sangat canggih sehingga sesiapa sahaja boleh jatuh ke dalam perangkap

(NLDO) - Ikuti sahaja arahan penipu, peranti akan memuat turun perisian hasad secara automatik dan mengaktifkan perisian pengintip, mencuri maklumat orang.

Người Lao ĐộngNgười Lao Động09/12/2025

Pasukan Penyelidikan dan Analisis Global (GReAT) Kaspersky baru sahaja mengumumkan aktiviti terbaharu kumpulan penggodam APT BlueNoroff - cawangan kumpulan jenayah siber Lazarus yang terkenal, melalui dua kempen serangan sasaran yang canggih GhostCall dan GhostHire.

Kempen ini menyasarkan organisasi Web3 dan mata wang kripto di India, Türkiye, Australia dan beberapa negara di Eropah dan Asia, dan telah berlangsung sejak sekurang-kurangnya April 2025.

Kempen GhostCall dan GhostHire dikatakan menggunakan teknik pencerobohan baharu dan perisian hasad rekaan tersuai, bertujuan untuk menyusup ke sistem pembangun dan menyerang organisasi dan perniagaan blok untuk keuntungan kewangan.

Serangan ini terutamanya menyasarkan sistem pengendalian macOS dan Windows dan diselaraskan melalui infrastruktur arahan dan kawalan bersatu.

Kempen GhostCall memfokuskan pada peranti macOS. Penyerang mendekati mangsa melalui Telegram, menyamar sebagai pemodal teroka, dan juga menggunakan akaun yang terjejas oleh usahawan sebenar dan pengasas permulaan untuk mencadangkan peluang pelaburan atau perkongsian.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 1.

Kaedah Serangan Kempen GhostCall

Mangsa kemudiannya dijemput ke "mesyuarat pelaburan" di halaman penipuan yang meniru antara muka Zoom atau Microsoft Teams.

Semasa pertemuan palsu ini, mangsa akan diminta untuk mengemas kini apl untuk menyelesaikan isu audio. Setelah selesai, peranti akan memuat turun sekeping kod berniat jahat dan menggunakan perisian pengintip pada peranti.

Dalam kempen GhostHire, kumpulan ancaman berterusan lanjutan (APT) ini menyasarkan pembangun blokchain dengan menyamar sebagai perekrut. Mangsa telah ditipu untuk memuat turun dan menjalankan repositori GitHub berniat jahat yang menyamar sebagai ujian kemahiran.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 2.

Bagaimana kempen GhostHire diserang

Apabila mangsa membuka dan menjalankan kandungan, perisian hasad memasang sendiri pada mesin, disesuaikan untuk disesuaikan dengan sistem pengendalian mangsa.

Kaspersky mengesyorkan agar berhati-hati dengan tawaran menarik atau cadangan pelaburan. Sentiasa sahkan identiti mana-mana kenalan baharu, terutamanya jika mereka menghubungi melalui Telegram, LinkedIn atau platform media sosial yang lain.

Pastikan anda hanya menggunakan saluran komunikasi dalaman yang disahkan dan selamat untuk komunikasi yang mengandungi maklumat sensitif, sentiasa pertimbangkan kemungkinan bahawa akaun kenalan telah terjejas dan elakkan menjalankan skrip atau arahan yang tidak disahkan hanya untuk "memperbaiki pepijat"...

Sumber: https://nld.com.vn/chieu-lua-dau-tu-tinh-vi-den-muc-ai-cung-co-the-sap-bay-196251209162029124.htm


Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Apakah yang terdapat dalam lorong 100m yang menyebabkan kekecohan pada Krismas?
Terharu dengan perkahwinan super yang diadakan selama 7 hari dan malam di Phu Quoc
Perarakan Kostum Purba: Seratus Bunga Kegembiraan
Bui Cong Nam dan Lam Bao Ngoc bersaing dengan nada tinggi

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Artis Rakyat Xuan Bac ialah "tuan majlis" bagi 80 pasangan yang berkahwin bersama di jalan pejalan kaki Tasik Hoan Kiem.

Peristiwa semasa

Sistem Politik

Tempatan

produk

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC