Ngành tiền điện tử đối mặt làn sóng tuyển dụng giả cài cắm mã độc

CJ 3 ngày trước
Một tin tuyển dụng trên LinkedIn với quy trình chuyên nghiệp, phản hồi nhanh và lịch phỏng vấn rõ ràng tưởng như là cơ hội nghề nghiệp hấp dẫn trong lĩnh vực blockchain. Tuy nhiên, đằng sau đó lại là một vụ việc nghi ngờ phát tán mã độc, khiến cho các thông báo tuyển dụng giả mạo đang trở thành công cụ tấn công mạng ngày càng tinh vi nhằm vào nhà đầu tư tiền mã hóa.

photo1649240433145-1649240433239598343076.webp

Những dấu hỏi trong quá trình phỏng vấn

Theo chia sẻ của một nhà đầu tư làm việc trong lĩnh vực tiền mã hóa, sự việc bắt đầu khi người này ứng tuyển vào một vị trí được đăng tải bởi tổ chức có tên Blockchain Learning trên LinkedIn. Tin tuyển dụng được trình bày chuyên nghiệp, có website riêng và nội dung phù hợp với kinh nghiệm làm việc của ứng viên.

Chỉ khoảng 30 phút sau khi nộp hồ sơ, ứng viên nhận được email phản hồi từ nhà tuyển dụng. Sau một vài trao đổi ngắn, phía tuyển dụng tiếp tục gửi lịch hẹn cùng đường dẫn tham gia phỏng vấn thông qua nền tảng Kollabit.io.

communication-i-received-after-submitting-my-application.jpg
Chi tiết Email phản hồi từ Blockchain Learning

Ban đầu, toàn bộ quy trình không có dấu hiệu bất thường. Tuy nhiên, để tham gia cuộc họp, ứng viên được yêu cầu tải về một phần mềm riêng thay vì sử dụng các nền tảng phổ biến như Zoom, Google Meet hay Microsoft Teams. Khi nhấp vào liên kết tải xuống, hệ thống cung cấp một tệp cài đặt định dạng MSI dành cho Windows.

Sau khi chạy tệp này, quá trình cài đặt dường như hoàn tất nhưng không xuất hiện bất kỳ ứng dụng nào trên máy tính. Điều này khiến ứng viên nghi ngờ đây có thể là một công cụ phát tán mã độc được ngụy trang dưới vỏ bọc phần mềm phục vụ phỏng vấn trực tuyến.

Dù không ghi nhận thiệt hại tài chính do thiết bị không lưu trữ tài sản tiền mã hóa, người này vẫn quyết định cài đặt lại toàn bộ hệ điều hành Windows 11 để loại bỏ nguy cơ bị xâm nhập.

Mục tiêu mới của tin tặc tiền số

Vụ việc phản ánh xu hướng ngày càng phổ biến trong ngành tiền mã hóa, khi tin tặc không còn tập trung hoàn toàn vào việc khai thác lỗ hổng của blockchain hay các giao thức DeFi mà chuyển sang nhắm trực tiếp vào những người làm việc trong hệ sinh thái.

Các kỹ sư blockchain, nhà nghiên cứu, nhà giao dịch, nhân sự marketing hay người sáng tạo nội dung Web3 thường sở hữu nhiều dữ liệu giá trị như thông tin đăng nhập sàn giao dịch, khóa API, khóa SSH, tài khoản mạng xã hội và ví tiền số. Việc xâm nhập thành công vào thiết bị của những đối tượng này có thể mang lại cho kẻ tấn công nhiều lợi ích hơn so với việc khai thác một lỗ hổng kỹ thuật đơn lẻ.

MM_UI_Updates__Feature_.png
Mã độc có thể lấy đi toàn bộ tài sản trong ví nếu người dùng lưu trữ Private Key trong thiết bị cá nhân

Những chiến dịch tuyển dụng giả mạo đang được xây dựng ngày càng tinh vi với website chuyên nghiệp, email được soạn thảo cẩn thận và quy trình tuyển dụng có vẻ hợp pháp. Báo cáo từ các công ty an ninh mạng như SentinelOne, Validin và Sekoia cho thấy hàng trăm chuyên gia công nghệ và tiền mã hóa đã trở thành mục tiêu của các chiến dịch phỏng vấn giả trong những năm gần đây.

Đến tháng 3/2026, Microsoft cũng công bố thông tin về chiến dịch phát tán mã độc mang tên "Contagious Interview", trong đó các đối tượng tấn công giả danh nhà tuyển dụng để dụ ứng viên cài đặt phần mềm độc hại lên thiết bị cá nhân.

Chính tâm lý mong muốn tìm kiếm cơ hội nghề nghiệp khiến nhiều ứng viên dễ bỏ qua những dấu hiệu bất thường. Khi việc tải tài liệu, cài đặt phần mềm hay sử dụng công cụ mới đã trở thành một phần quen thuộc của quy trình tuyển dụng từ xa, ranh giới giữa một cuộc phỏng vấn hợp pháp và một cuộc tấn công mạng ngày càng trở nên khó nhận biết hơn. Điều đó biến các chiến dịch "phỏng vấn giả" thành một trong những mối đe dọa đáng chú ý nhất đối với cộng đồng tiền mã hóa hiện nay.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Tài sản số2 giờ trước
Tiến trình đưa các sàn giao dịch tài sản số vào vận hành đang bước vào giai đoạn quyết định. Theo đại diện UBCKNN, tốc độ triển khai sẽ phụ thuộc chủ yếu vào năng lực tài chính, công nghệ và khả năng đáp ứng các tiêu chuẩn khắt khe của từng doanh nghiệp tham gia thí điểm.
Kinh tế xã hội2 giờ trước
Theo TS. Phạm Xuân Hòe, với quy mô dự trữ ngoại hối còn hạn chế và độ mở nền kinh tế thuộc nhóm cao nhất thế giới, Việt Nam hiện chưa có nhiều dư địa để theo đuổi chiến lược phi USD hóa.
Kinh tế xã hội2 giờ trước
Nếu được đưa vào Watch List, Việt Nam chưa được nâng hạng ngay từ thị trường cận biên lên thị trường mới nổi, nhưng sẽ chính thức bước vào giai đoạn theo dõi trước khi MSCI xem xét nâng hạng trong các kỳ đánh giá tiếp theo.
Bên lề Crypto5 giờ trước
13 năm sau vụ rò rỉ tài liệu mật của NSA, Edward Snowden tiết lộ ông đã sử dụng Bitcoin để thanh toán cho các máy chủ phục vụ việc chuyển giao tài liệu cho báo chí, đánh dấu một trong những ứng dụng thực tế đầu tiên của Bitcoin như một công cụ thanh toán chống kiểm duyệt.
Tin tức6 giờ trước
Báo cáo từ Chainalysis cho thấy làn sóng ứng dụng tiền mã hóa đang bùng nổ mạnh mẽ tại các quốc gia châu Á Thái Bình Dương và thị trường Bắc Mỹ phát triển.
Thị trường6 giờ trước
Giá vàng trong nước đồng loạt giảm mạnh theo đà lao dốc của thị trường quốc tế, khi vàng thế giới vừa trải qua phiên bán tháo hiếm thấy.
BTC Bitcoin (BTC)
$60.53K
3.22%
Cap $1.21T Vol 24h $63.23B