Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Криптовалютный кредитор BlockFills, поддерживаемый Susquehanna, приостанавливает вывод средств на фоне падения биткоина

BlockFills временно приостановила депозиты и вывод средств из-за рыночной волатильности, но продолжает разрешать торговые позиции. Компания, которая обслуживала более 2000 клиентов и обеспечила торговлю на сумму $61 миллиардов в прошлом году, стремится восстановить ликвидность.

Decrypt6ч назад

Требование выкупа в биткоинах появляется в связи с похищением Нэнси Гатри

_Требование выкупа в размере до $6M в биткоинах по делу Нэнси Гатри, поскольку ФБР публикует видеозаписи и подтверждает активность кошелька._ Сообщается о требовании выкупа в биткоинах по делу Нэнси Гатри, 84-летней матери телеведущей Саванны Гатри. СМИ получили

LiveBTCNews10ч назад

Mandiant: Северокорейская хакерская группа усиливает социальную инженерию против криптовалютных и финтех-компаний

Mandiant обнаружила, что связанная с Северной Кореей угроза UNC1069 увеличила атаки на криптовалютные и финтех-компании, используя семь видов вредоносного ПО, включая SILENCELIFT, и применяя фальсифицированные видео и взломанные аккаунты Telegram для обмана жертв, похищая конфиденциальные данные и цифровые активы.

GateNewsBot11ч назад

Balancer: 3 ноября открыт окно подачи заявок на получение средств для белых хакеров по спасению после инцидента безопасности V2 11 ноября

Balancer объявил о запуске с сегодняшнего дня 180-дневного окна подачи заявок на программу помощи белых шляп, пострадавшие пользователи могут подать заявку на возврат своих токенов. Распределение средств осуществляется пропорционально доле поставщиков ликвидности в пуле, просроченные заявки будут переведены в спящий режим. Расследование все еще продолжается.

GateNewsBot12ч назад

X миллиона долларов: чемпион длинных текстов Beaverd оказался «серийным сборщиком Meme-коинов», он холодно ответил: «Плачьте дальше»

Beaverd(@beaverd) выиграл миллионный долларовый приз в крупном конкурсе платформы X, но был разоблачен Bubblemaps за участие в мошенничестве с Meme-койнами, получив более 60 тысяч долларов прибыли. Столкнувшись с обвинениями, Beaverd не только не отрицал, но и опубликовал провокационный ответ, вызвав недовольство сообщества. Его высказывания и фон также вызвали множество споров.

動區BlockTempo12ч назад
комментарий
0/400
00001clvip
· 13ч назад
Это настоящая мафия!
Посмотреть ОригиналОтветить0