Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Превышение》Пресс-релиз налоговой службы Южной Кореи раскрывает мнемоническую фразу, 6,4 миллиарда вон арестованных активов исчезли за ночь

Налоговая служба Южной Кореи быстро потеряла около 4,8 миллиона долларов в криптовалюте после того, как в пресс-релизе не было скрыто мнемоническое слово, что позволило хакерам быстро его украсть. Это третье за последние три месяца событие кражи криптовалюты в стране. Эксперты раскритиковали это как признак недостаточного понимания правоохранительными органами безопасности криптоактивов и подчеркнули необходимость строгой защиты мнемонических слов для предотвращения кражи активов.

動區BlockTempo2ч назад

Информация о кошельке пользователя раскрыта! Детектив на блокчейне ZachXBT раскрыл, что сотрудник Axiom подозревается в инсайдерской торговле

Известный блокчейн-детектив ZachXBT раскрыл, что сотрудники криптовалютной платформы Axiom злоупотребляли внутренними инструментами для слежки за кошельками пользователей и, возможно, использовали эту информацию для внутренней торговли. Axiom отозвала соответствующие права доступа и заявила, что проведет расследование нарушений, подчеркнув, что это не отражает ценности всей команды. Расследование вызвало горячие обсуждения на рынке, а некоторые трейдеры получили прибыль благодаря предсказанию событий.

区块客8ч назад

Разработчик XRP Ledger предупреждает о мошенничестве с поддельными «Passes» — мошенническая схема, нацеленная на кошельки - U.Today

Wietse Wind предупреждает сообщество XRP о мошенничествах, связанных с поддельными NFT и фишинговыми атаками, нацеленных на держателей кошельков. Он советует пользователям проверять предложения, избегать взаимодействия с подозрительными аккаунтами и подчеркивает важность соблюдения мер безопасности для предотвращения мошенничества.

UToday9ч назад

План вымогательства с использованием Bitcoin становится насильственным, когда поддельный почтальон врывается в дом

Предполагаемый биткойн-шантаж стал насильственным в Сиэтле, поскольку прокуроры утверждают, что подозреваемый выдавал себя за почтальона, силой проник в дом и потребовал криптовалюту. Пара в Сиэтле подверглась террору при предполагаемом биткойн-шантаже в результате вторжения в дом Схемы шантажа, направленные на цифровые активы, такие как биткойн, могут

Coinpedia11ч назад

США изъяли более 61 миллиона долларов США в USDT, связанные с мошенничеством «мульти-кошелек»

Федеральные агенты США изъяли более $61 миллионов USDT, связанных с мошенническими схемами "убой свиней", при которых жертв заманивали с помощью фиктивных отношений и обещали высокую доходность от криптовалют. Tether сотрудничала с властями в заморозке активов, связанных с отмыванием денег и мошенничеством.

TapChiBitcoin14ч назад

Шесть аккаунтов Polymarket подозреваются в инсайдерской торговле, ставка на американские меры против Ирана принесла прибыль в 1 миллион долларов

Аналитическая компания BubblemapsSA прогнозирует, что шесть новых аккаунтов, сделавших ставки на то, что США нанесут удар по Ирану до 28 февраля, заработали около 1 миллиона долларов. Это вызвало подозрения в инсайдерской торговле, подобная модель уже появлялась в других делах о прогнозных рынках.

GateNews14ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0