Mandiant: Северокорейская хакерская группа усиливает социальную инженерию против криптовалютных и финтех-компаний

По данным Cointelegraph, Mandiant, американская компания по кибербезопасности, связанная с Google Cloud, обнаружила, что группы, связанные с Северной Кореей, усиливают атаки социальной инженерии против криптовалют и финтех-компаний.

Группа угроз под кодовым названием UNC1069 использует семь коллекций вредоносного ПО, включая недавно обнаруженные SILENCELIFT, DEEPBREATH и CHROMEPUSH, предназначенные для сбора конфиденциальных данных и кражи цифровых активов. Злоумышленники использовали скомпрометированные аккаунты Telegram и фальшивые встречи в Zoom через сгенерированные ИИ дипфейковые видео. Mandiant отслеживает группу с 2018 года, но достижения в области ИИ помогли организации масштабировать её вредоносную деятельность с ноября 2025 года. В одном из инцидентов злоумышленник использовал аккаунт Telegram украденного основателя криптовалюты, чтобы инициировать контакт и заставить жертв выполнять инструкции по «устранению неполадок» с помощью скрытых команд с помощью так называемой атаки ClickFix.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Требование выкупа в биткоинах появляется в связи с похищением Нэнси Гатри

_Требование выкупа в размере до $6M в биткоинах по делу Нэнси Гатри, поскольку ФБР публикует видеозаписи и подтверждает активность кошелька._ Сообщается о требовании выкупа в биткоинах по делу Нэнси Гатри, 84-летней матери телеведущей Саванны Гатри. СМИ получили

LiveBTCNews2ч назад

Balancer: 3 ноября открыт окно подачи заявок на получение средств для белых хакеров по спасению после инцидента безопасности V2 11 ноября

Balancer объявил о запуске с сегодняшнего дня 180-дневного окна подачи заявок на программу помощи белых шляп, пострадавшие пользователи могут подать заявку на возврат своих токенов. Распределение средств осуществляется пропорционально доле поставщиков ликвидности в пуле, просроченные заявки будут переведены в спящий режим. Расследование все еще продолжается.

GateNewsBot4ч назад

X миллиона долларов: чемпион длинных текстов Beaverd оказался «серийным сборщиком Meme-коинов», он холодно ответил: «Плачьте дальше»

Beaverd(@beaverd) выиграл миллионный долларовый приз в крупном конкурсе платформы X, но был разоблачен Bubblemaps за участие в мошенничестве с Meme-койнами, получив более 60 тысяч долларов прибыли. Столкнувшись с обвинениями, Beaverd не только не отрицал, но и опубликовал провокационный ответ, вызвав недовольство сообщества. Его высказывания и фон также вызвали множество споров.

動區BlockTempo4ч назад

Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубокофейковые видео и фальшивые звонки через Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных. Расследование показало, что эта деятельность инициирована группировкой UNC1069, занимающейся киберугрозами. Эта группа активна как минимум с 2018 года и после 2023-го года сместила свои цели с традиционных финансовых учреждений на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целью, установили доверие и отправили поддельное приглашение на видеоконференцию через Calendly.

GateNewsBot5ч назад

Американский ведущий столкнулся с похищением матери! Вымогатели требуют выкуп в размере 85 биткоинов, полиция не обнаружила никаких следов.

Ведущая американской программы «Сегодняшнее шоу» Шавана Гесли сообщила, что ее мать была похищена, а вымогатели требуют 6 миллионов долларов в биткоинах. Этот случай вызвал обеспокоенность по поводу преступлений, связанных с криптовалютами, и привлек больше внимания к рискам блокчейна со стороны широкой общественности. Правоохранительные органы сталкиваются с трудностями, не имея точных улик, родственники выпустили видео с просьбой о помощи. Этот инцидент служит предупреждением о распространении преступлений с использованием криптовалют.

CryptoCity8ч назад
комментарий
0/400
Нет комментариев