Tin tặc Triều Tiên gửi 120.000 email chứa mã độc trong thời kỳ ‘hỗn loạn thiết quân luật’ ở Hàn Quốc

HÀN QUỐC - Các tin tặc Triều Tiên đã gửi 126.266 email để đánh cắp thông tin cá nhân của người dùng trực tuyến tại Hàn Quốc từ tháng 11/2024 đến tháng 1/2025.

Ngày 15/4, Văn phòng Điều tra Quốc gia KNPA thông báo, một nhóm tin tặc Triều Tiên đã gửi email có tiêu đề "Văn bản thiết quân luật của Bộ Tư lệnh Phản gián Quốc phòng" vào ngày 11/12, tám ngày sau khi cựu Tổng thống Yoon Suk Yeol ban bố thiết quân luật.

Trong quá trình điều tra vụ án, cảnh sát xác nhận, nhóm này đã tấn công email của 17.744 người Hàn Quốc, những người đang làm việc trong lĩnh vực thống nhất, ngoại giao, quốc phòng và an ninh trong 3 tháng.

tin-tac-trieu-tien-160425
Tin tặc Triều Tiên đã gửi 120.000 email chứa mã độc trong thời kỳ ‘hỗn loạn thiết quân luật’ ở Hàn Quốc - Ảnh: 123rf

Dù cảnh sát không tiết lộ thông tin chi tiết về danh tính của nhóm tin tặc như tên hoặc mối liên hệ với các cơ quan của Triều Tiên nhưng các quan chức Seoul cho biết, họ xác nhận máy chủ của tin tặc giống hệt với máy chủ được sử dụng trong các vụ việc trước đây có liên quan đến Triều Tiên.

Cảnh sát cũng phát hiện một nhóm tin tặc đang cố gắng thu thập thông tin về những người đào tẩu khỏi Triều Tiên và quân đội Hàn Quốc sau khi điều tra các máy chủ.

Nội dung của các email rất đa dạng, từ các tài liệu theo chủ đề thiết quân luật đến quan điểm chính trị của Triều Tiên, lời mời đến buổi hòa nhạc của các nghệ sĩ nổi tiếng và thông báo hoàn thuế.

Các email này mạo danh người quen của người nhận bằng cách chèn thêm chính tả vào ID gốc và thay đổi một số phần của địa chỉ web bằng các chữ cái tương tự về mặt hình ảnh, chẳng hạn như viết "rn" thay vì "m".

Theo cảnh sát, các email tấn công thường bao gồm một liên kết, khi nhấp vào sẽ chuyển hướng người dùng đến một trang web lừa đảo và yêu cầu cung cấp tài khoản cá nhân để đăng nhập. Có khoảng 120 người bị hack theo cách này.

Bình luận