Theo báo cáo của Cointelegraph, nhóm hacker Triều Tiên BlueNoroff đã bắt đầu một loạt các cuộc tấn công an ninh mạng, bao gồm phishing, nhắm vào các công ty crypto từ năm 2019. Hiện nay, nhóm này đang phát triển một phần mềm độc hại mới có thể tấn công máy tính MacOS. Phần mềm độc hại có tên “Ẩn rủi ro” lây lan qua các tệp PDF, với tiêu đề giả mạo các tin tức hoặc nghiên cứu thị trường crypto hợp pháp để lừa người dùng.
Khi nạn nhân tải xuống tệp PDF, phần mềm độc hại sẽ được tải xuống máy tính như một tệp riêng biệt, mở ra một backdoor cho hacker để truy cập từ xa vào máy tính của nạn nhân và đánh cắp thông tin nhạy cảm, bao gồm private key của ví và dữ liệu tài sản kỹ thuật số.