Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

มอร์นิ่งเมอร์: ระวังโปรแกรมขยาย Chrome ของ imToken ปลอม

PANews 6 มีนาคม ข่าวสาร, ชีฟด้านความปลอดภัยข้อมูลของ Slow Fog Technology pds ได้ออกเตือนให้ระวังส่วนขยาย Chrome ของ imToken ปลอม ในร้านค้าแอป Chrome มีส่วนขยาย Chrome ของ imToken ปลอมที่จะแอบล่อลวงเพื่อขโมยวลีเมล็ดพันธุ์และกุญแจส่วนตัว

GateNews9 นาที ที่แล้ว

น่าหัวเราะ》นักต้มตุ๋นเกาหลีที่เสียชีวิตไปแล้ว 7 ปี กลับฟื้นคืนชีพ ศาลขายคริปโตเพื่อชดเชยเหยื่อ

อาชญากรชาวเกาหลีใต้คนหนึ่งที่ถูกประกาศว่าเสียชีวิตไปเจ็ดปีแล้ว ถูกส่งตัวกลับประเทศในที่สุด ศาลได้ยกเลิกการประกาศหายตัวไปของเขา จากนั้นทรัพย์สินที่ถูกระงับไว้ประมาณ 6 หมื่นดอลลาร์สหรัฐถูกนำไปชำระหนี้ให้กับผู้เสียหาย เหตุการณ์นี้เปิดเผยช่องโหว่หลายประการในระบบยุติธรรมของเกาหลีใต้ และก่อให้เกิดการวิพากษ์วิจารณ์อย่างกว้างขวางเกี่ยวกับการจัดการทรัพย์สินดิจิทัล รัฐบาลจึงตัดสินใจดำเนินการปฏิรูปอย่างครอบคลุม

動區BlockTempo11 นาที ที่แล้ว

FBI จับกุมผู้ต้องสงสัยในคดีโจรกรรมคริปโตเคอร์เรนซีจากสำนักงานตำรวจ สาเหตุการโจรกรรมมูลค่า 46 ล้านดอลลาร์เปิดเผยแล้ว

เอฟบีไอของสหรัฐอเมริกาได้จับกุม John Daghita ที่เกาะเซนต์มาร์ติน ในข้อหาลักลอบเข้าถึงคริปโตเคอร์เรนซีมูลค่า 46 ล้านดอลลาร์ที่ดูแลโดยสำนักงานตำรวจแห่งรัฐ เหตุการณ์นี้เกิดจากการติดตามของนักสืบบนเครือข่าย ZachXBT ซึ่งเปิดเผยช่องโหว่ในการดูแลทรัพย์สินดิจิทัลของรัฐบาล และก่อให้เกิดข้อสงสัยเกี่ยวกับความปลอดภัยของการฝากทรัพย์สินกับบุคคลที่สาม ขณะนี้ยังไม่สามารถยืนยันได้ว่าทรัพย์สินที่ถูกโจรกรรมได้ถูกกู้คืนหรือไม่

MarketWhisper35 นาที ที่แล้ว

PsiQuantum ศูนย์คำนวณควอนตัมเริ่มก่อสร้าง ขนาดอาจสามารถแฮ็กบิทคอยน์ได้

PsiQuantum ในชิคาโก้ได้เริ่มก่อสร้างสถานีควอนตัมมูลค่าหลายล้านแห่งอย่างเป็นทางการ ร่วมมือกับ NVIDIA วางแผนสร้างคอมพิวเตอร์ควอนตัมที่ทรงพลัง สถานีนี้สามารถท้าทายเทคโนโลยีการเข้ารหัสของบิทคอยน์ กระตุ้นการอภิปรายด้านความปลอดภัยทางเครือข่าย การประเมินความเสี่ยงของคอมพิวเตอร์ควอนตัมแสดงให้เห็นว่า กระเป๋า UTXO ในช่วงเริ่มต้นเป็นจุดอ่อนที่สุด บางผู้เชี่ยวชาญเชื่อว่าในสิบปีข้างหน้า คอมพิวเตอร์ควอนตัมจะไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อบิทคอยน์ PsiQuantum เน้นย้ำว่าไม่ได้มีเจตนารุกรานบิทคอยน์ แต่ความเสี่ยงจากการแพร่กระจายเทคโนโลยียังคงต้องให้ความสนใจ

MarketWhisper1 ชั่วโมง ที่แล้ว

HypurrFiเปิดเผยช่องโหว่ "ความคลาดเคลื่อนในการปัดเศษ" ของเวอร์ชันก่อนหน้า Aave V3 ได้ระงับการเพิ่มสินเชื่อในตลาด XAUT0 และ UBTC แล้ว

HyperEVM's HypurrFi ได้ประกาศบนแพลตฟอร์ม X เวอร์ชันก่อนหน้า Aave V3 3.5 มีช่องโหว่ "ความผิดพลาดในการปัดเศษ" ผู้โจมตีสามารถใช้ช่องโหว่นี้ในการดึงเหรียญพื้นฐาน ตลาดที่ได้รับผลกระทบได้ระงับการดำเนินการที่เกี่ยวข้อง ความปลอดภัยของเงินทุนของผู้ใช้ไม่มีความเสี่ยง ทีมงานกำลังร่วมมือกันแก้ไขปัญหา

GateNews1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น