Північнокорейські хакери використовують AI для глибокого підроблення Zoom та шахрайства, криптовалютні компанії зазнають цілеспрямованого «соціального інженерінгу + троянської атаки» двома ударами

11 лютого повідомляється, що команда безпеки Google — Mandiant — розкрила, що група хакерів, пов’язана з КНДР, використовує глибокі підробки відео та фальшиві Zoom-зв’язки для проведення високотехнологічних соціальних інженерних атак на криптовалютну індустрію, а також шляхом впровадження різних шкідливих програм здійснює крадіжку активів і даних.

Розслідування показало, що ця операція ініційована мережею загроз UNC1069. Ця група активна щонайменше з 2018 року і після 2023 року переключила цілі з традиційних фінансів на сферу Web3, включаючи керівників криптофінансових компаній, розробників програмного забезпечення та інвесторів у венчурний капітал. Інцидент почався з того, що Telegram-акаунт одного з високопосадовців був захоплений, і зловмисники, видаючи себе за нього, зв’язалися з ціллю, встановили довіру і надіслали підроблене запрошення на відеоконференцію через Calendly.

Після натискання на посилання жертва потрапляла на фальшивий домен Zoom, контрольований зловмисниками. У процесі розмови зловмисники демонстрували глибоку підробку відео, ймовірно, зображення керівника іншої криптовалютної компанії, і, посилаючись на «звукові збої», спонукали ціль запустити так звану команду для діагностики на комп’ютері. Ці команди запускали ланцюжок заражень у системах macOS і Windows, таємно розгортаючи до семи видів шкідливого програмного забезпечення.

Mandiant підтверджує, що ці інструменти здатні красти облікові дані Keychain, файли cookie браузерів, логіни, сесії Telegram та конфіденційні локальні файли. Дослідники вважають, що зловмисники прагнуть як безпосередньо отримати криптоактиви, так і збирати розвіддані для подальшого шахрайства. Встановлення такої кількості інструментів на одному пристрої свідчить про ретельно сплановану цільову операцію.

Цей випадок не є ізольованим. У 2025 році подібні шахрайства з AI-конференціями вже спричинили збитки понад 300 мільйонів доларів; за рік усього було викрадено близько 2,02 мільярдів доларів цифрових активів, що на 51% більше ніж попереднього року. Chainalysis також зазначає, що злочинні групи, що використовують AI-сервіси у блокчейні, працюють значно ефективніше за традиційні моделі.

Зі зниженням порогу для створення глибоких підробок криптоіндустрія стикається з безпрецедентними викликами безпеки. Експерти наголошують, що онлайн-зустрічі, що містять фінансові операції та системні привілеї, повинні посилювати багатофакторну аутентифікацію та ізоляцію пристроїв, інакше вони стануть наступною точкою прориву для атак.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Конфісковані біткоїни зникли через погане управління поліцією… закликається розробити стратегії управління віртуальними активами

Поліція вирішила реформувати управління віртуальними активами через зникнення біткойнів, запроваджуючи "План покращення системи управління конфіскованими віртуальними активами", деталізуючи управління на кожному етапі, щоб забезпечити безпеку. Одночасно планується доручити надійним провайдерам зберігати віртуальні активи, розробити правила управління та керівництва, щоб протистояти серйозним проблемам у минулому управлінні.

TechubNews2год тому

Працівника криптовалютної компанії у Цяньшацзю затримано за підозрою у крадіжці 267 мільйонів USDT

ChainCatcher повідомляє, що у Гонконзі, у районі Тсуам Ша Цуй, сталася крадіжка на криптовалютній біржі, 34-річний інженер з мережевих технологій підозрюється у викраденні приблизно 20 клієнтів USDT (Тетерівська монета), загальною вартістю близько 267 мільйонів USDT, що становить приблизно 20,87 мільйонів гонконгських доларів, поліція вже затримала його.

GateNewsBot6год тому

IoTeX планує оголосити схему компенсації протягом 24 годин, L1 вже відновлено та запущено

Odaily星球日报讯 IoTeX на платформі X оголосила, що після підозри на витік приватного ключа та атаки хакерів, рівень L1 був відновлений і завершив оновлення та запуск у новій версії 2.3.4, яка додала автоматичне фільтрування з чорного списку для шкідливих адрес EOA з метою підсилення безпеки мережі. Повна компенсаційна програма для постраждалих користувачів мосту буде оприлюднена протягом 24 годин.

GateNewsBot6год тому

Проєкт DeFi Трампа був зламаний хакерами, цільовий короткий продаж! Стейблкоїн USD1 один раз опустився до 0,9942 долара

Проєкт криптовалюти World Liberty Financial, підтримуваний сім'єю Трампа, який має стабільну валюту USD1, зазнав організованої атаки, і ціна тимчасово впала до 0.9942 долара США. Зловмисники зламали акаунти кількох засновників і поширили чутки, намагаючись отримати вигоду. Офіційні представники підкреслюють, що механізм стабілізації USD1 та резерви активів залишаються цілісними, і ціна вже відновилася до рівня 1 долара. Ця подія підкреслює безпеку цієї валюти та рівень довіри ринку.

区块客11год тому

ZachXBT скоро оголосить велике розслідування щодо підозр у внутрішніх торгівлях у крипто

Onchain investigator ZachXBT оголосив про масштабне розслідування внутрішньої торгівлі у криптовалютній компанії, яке має бути оприлюднене 26 лютого. Спекуляції на ринку зосереджені навколо протоколу Meteora на Solana, який наразі вважається головним підозрюваним.

TapChiBitcoin11год тому

Китайський бізнесмен був викрадений і вбитий у Туреччині, підозрювані вилучили значну суму коштів з його криптовалютного рахунку

38-річний китайський бізнесмен Ван при був викраданий і убитий у Туреччині. Підозрювані мали борговий спір з ним. Ван був викраданий чотирма підозрюваними під час ужину з подругою-жінкою, яка робила вигляд невдачливої. Поліція виявила його тіло, підозрювані були арештовані, включаючи причетну жінку.

GateNewsBot11год тому
Прокоментувати
0/400
00001clvip
· 02-11 10:37
Чисте чорне суспільство!
Переглянути оригіналвідповісти на0