Mandiant:朝鮮のハッカー組織は、暗号通貨やフィンテック企業を対象とした社会工学的攻撃を強化しています

ChainCatcherの報告によると、Cointelegraphによると、Google Cloudに所属する米国のサイバーセキュリティ企業Mandiantは、北朝鮮関連の脅威組織が暗号通貨やフィンテック企業を対象とした社会工学攻撃を強化していることを発見しました。

この脅威組織(コード名:UNC1069)は、新たに発見されたSILENCELIFT、DEEPBREATH、CHROMEPUSHを含む7つのマルウェアセットを展開し、機密データの取得やデジタル資産の窃盗を目的としています。攻撃者は侵害されたTelegramアカウントやAI生成のディープフェイク動画を利用して、偽のZoom会議に誘導しています。2018年以降、Mandiantはこの組織を追跡してきましたが、AIの進歩により、2025年11月以降、悪意のある活動の規模を拡大しています。ある侵入事件では、攻撃者は盗まれた暗号通貨創業者のTelegramアカウントを使って連絡を取り、「ClickFix」と呼ばれる攻撃を仕掛け、被害者に隠されたコマンドを含む「トラブルシューティング」指示を実行させるよう誘導しました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

サスケハナ支援の暗号通貨レンダーBlockFills、ビットコイン下落に伴い出金を一時停止

BlockFillsは、市場の変動性により一時的に入金と出金を停止していますが、取引ポジションの取引は引き続き可能です。同社は2,000以上のクライアントにサービスを提供し、昨年は$61 十億ドルの取引を促進しました。流動性の回復を目指しています。

Decrypt7時間前

ナンシー・ガスリー誘拐事件でビットコインによる身代金要求が浮上

_誘拐メモは、FBIが映像を公開しウォレットの活動を確認したNancy Guthrie事件で、最大$6M ビットコインの身代金要求を示しています。_ 報告されたビットコインの身代金要求が、テレビアンカーのサバンナ・ガスリーの母親である84歳のNancy Guthrieの事件で浮上しました。 メディアは受け取りました

LiveBTCNews11時間前

Balancer:2023年11月3日、V2セキュリティインシデントに関するホワイトハット救済資金申請受付が開始されました

Balancerは、本日より180日間のホワイトハット救済資金申請受付を開始したことを発表しました。影響を受けたユーザーは救済対象のトークンを申請できます。資金の配分はプールの流動資金提供者の割合に基づいて行われ、期限を過ぎた資産は休眠状態に移行します。調査は引き続き進行中です。

GateNewsBot13時間前

X百万ドル長文冠軍のBeaverdが「ミームコイン連続収穫者」と暴露され、彼は冷淡に反論「泣けばいい」

Beaverd(@beaverd)はXプラットフォームの長文コンテストで100万ドルの優勝を果たしたが、BubblemapsによってMemeコイン詐欺に関与していることが暴露され、60万ドル以上の利益を得ていたことが判明した。指摘に直面し、Beaverdは否定することなく挑発的な反応を示し、コミュニティの不満を招いた。彼の発言や背景も多くの議論を呼んでいる。

動區BlockTempo13時間前

朝鮮のハッカーがAIを用いた深層フェイクでZoomを騙し、暗号通貨会社が狙われる「ソーシャルエンジニアリング+トロイの木馬」のダブル攻撃を受ける

2月11日の報告によると、Google傘下のセキュリティチームであるMandiantは、北朝鮮と関係のあるハッカーグループが、ディープフェイク動画や偽のZoom通話を利用して暗号通貨業界に対し高度にカスタマイズされたソーシャルエンジニアリング攻撃を仕掛け、多数のマルウェアを仕込むことで資産やデータの窃取を行っていることを明らかにしました。 調査によると、この攻撃はサイバー脅威グループのUNC1069によって開始されました。このグループは少なくとも2018年から活動しており、2023年以降はターゲットを従来の金融からWeb3分野に移しています。対象には暗号金融テクノロジー企業の幹部、ソフトウェア開発者、ベンチャーキャピタリストなどが含まれます。今回の事件は、業界の幹部のTelegramアカウントが乗っ取られたことに端を発し、攻撃者はその人物になりすましてターゲットに接触し、信頼を築いた後、偽のCalendlyビデオ会議招待を送信しました。

GateNewsBot15時間前
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)