Tin tặc Triều Tiên dùng công nghệ AI giả mạo phỏng vấn xin việc để tấn công mạng toàn cầu

Mẫn Nhi
Mẫn Nhi
Phản hồi: 0

Mẫn Nhi

Admin xinh gái
Giới chức an ninh quốc tế vừa đưa ra cảnh báo về việc nhóm tin tặc có liên hệ với Triều Tiên đã xâm nhập thiết bị tại hơn 100 quốc gia và vùng lãnh thổ thông qua các cuộc phỏng vấn tuyển dụng trực tuyến giả mạo, chiếm đoạt hơn 10 triệu USD tiền mã hóa.

1789798061369.png

Các cơ quan thực thi pháp luật của Mỹ, Nhật Bản, châu Âu và Australia đã đồng loạt phát đi khuyến cáo chung về một nhóm tin tặc mang tên WaterPlum, trong đó Cơ quan Cảnh sát Quốc gia Nhật Bản (NPA) giữ vai trò chủ trì điều tra và phân tích. Nhóm này bị cáo buộc đã lừa đảo ứng viên tải về phần mềm độc hại trong quá trình phỏng vấn nhằm chiếm đoạt tài sản mã hóa. Báo cáo cũng chỉ rõ các thành viên trong mạng lưới sử dụng máy tính do các cộng sự tại Nhật Bản và nhiều nơi khác thiết lập để điều khiển từ xa, qua đó nhận các hợp đồng gia công công nghệ thông tin nhằm thu về ngoại tệ.

Chánh Văn phòng Nội các Nhật Bản Minoru Kihara phát biểu trước báo giới vào hôm thứ Sáu rằng đây là mối đe dọa đối với an ninh cũng như các hoạt động kinh tế không chỉ tại Nhật Bản mà trên phạm vi toàn cầu, đồng thời khuyến cáo các chuyên gia công nghệ và doanh nghiệp tư nhân cần chủ động áp dụng những biện pháp an ninh mạng phù hợp.

Nhóm WaterPlum đã đăng tải thông báo tuyển dụng trên mạng xã hội và nhiều nền tảng trực tuyến khác, thường đội lốt các doanh nghiệp AI hoặc công ty tuyển dụng có thật. Nhóm nhắm đến đối tượng là chuyên gia tiền mã hóa và chuyên viên thiết kế web. Khi các ứng viên tham gia buổi phỏng vấn trực tuyến hoặc thực hiện bài kiểm tra năng lực lập trình, họ sẽ bị yêu cầu tải xuống các tệp tin chứa mã độc. Đáng chú ý, các đối tượng còn sử dụng phần mềm hoán đổi khuôn mặt bằng trí tuệ nhân tạo (AI face-swapping) để giả làm nhà tuyển dụng trong các cuộc gọi video. Nhóm này thường chỉ bật camera trong vài phút đầu tiên rồi nhanh chóng tắt đi với lý do kết nối mạng gặp sự cố, đồng thời gợi ý ứng viên làm điều tương tự.

Theo thống kê của cơ quan chức năng, có hơn 30.000 thiết bị đã bị lây nhiễm mã độc trong khoảng thời gian từ cuối năm 2025 đến tháng 7/2026. Khoảng 7.000 ví tiền mã hóa bị đánh cắp thông tin đăng nhập hoặc tiền, với số tài sản chuyển tới nhóm WaterPlum đạt ít nhất 1,7 tỷ yên (khoảng 10,8 triệu USD, tương đương hơn 10 triệu USD). Không dừng lại ở việc chiếm đoạt tài sản, các thiết bị bị xâm nhập còn có nguy cơ bị tin tặc lợi dụng để đánh cắp dữ liệu nhạy cảm từ các doanh nghiệp. NPA nhận định nhóm WaterPlum hoạt động dưới sự chỉ đạo của Tổng cục 313 thuộc Bộ Công nghiệp Quân giới Triều Tiên, cơ quan phụ trách chương trình phát triển vũ khí hạt nhân cùng các nhiệm vụ thu hút ngoại tệ.

Bên cạnh hoạt động tấn công mạng, các nhân sự công nghệ Triều Tiên còn bị nghi ngờ đã nhận việc thiết kế và phát triển web dưới hồ sơ giả mạo tại các công ty IT ở Mỹ và Nhật Bản. NPA cho biết những kẻ tiếp tay tại các quốc gia sở tại đã cung cấp hình ảnh giấy tờ tùy thân cho các lao động Triều Tiên đang làm việc tại chính quốc, Trung Quốc, Nga, châu Phi và nhiều khu vực khác để ứng tuyển hoặc nhận dự án trên các sàn dịch vụ trực tuyến. Nhằm tạo vỏ bọc như công việc được thực hiện trong nước, các đối tác trung gian đã chuẩn bị máy tính nội địa để lao động Triều Tiên điều khiển từ xa. Thù lao sau đó được chuyển vào tài khoản của nhóm tiếp tay, rửa sạch rồi chuyển về Triều Tiên với quy mô ước tính lên tới hàng trăm triệu yên.

Báo cáo cũng dẫn chứng trường hợp cụ thể vào tháng 5/2025, khi một lao động công nghệ Triều Tiên nộp hồ sơ xin việc vào sàn giao dịch tiền mã hóa bitFlyer của Nhật Bản qua cổng thông tin trực tuyến. Ứng viên này khai tốt nghiệp từ một trường đại học ở châu Âu và có kinh nghiệm làm việc quốc tế, song lại bộc lộ khả năng tiếng Anh kém bất thường trong buổi phỏng vấn nên đã bị từ chối tiếp nhận. Báo cáo cảnh báo thêm rằng các ứng viên thuộc diện nghi vấn thường có xu hướng từ chối gặp mặt trực tiếp nhà tuyển dụng, yêu cầu thanh toán thù lao bằng tiền mã hóa, có biểu hiện đọc câu trả lời từ màn hình và trong quá trình phỏng vấn trực tuyến thường nghe thấy tiếng người khác hỗ trợ ở phía sau.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top