2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Aave、Kelp、LayerZero Seek $71M 凍結的 ETH 釋放來自 Arbitrum DAO
Aave Labs、Kelp DAO、LayerZero、EtherFi 和 Compound 於週六上午在 Arbitrum 論壇提交了一項憲政 AIP,要求網路的 DAO 釋放約 $71 百萬美元的凍結 ETH,以支援 rsETH 的復原工作;此前上週發生了 $292 百萬美元 Kelp DAO 的漏洞利用。該提案
Crypto Frontier29分鐘前
萊特幣因 MWEB 零日漏洞遭遇深度鏈重組,刪除三小時歷史
Gate News 訊息,4 月 26 日——據萊特幣基金會(Litecoin Foundation)表示,上週六萊特幣(Litecoin)經歷了深度鏈重組 (reorg),原因是攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞。該漏洞使得運行較舊軟體的挖礦節點
GateNews6小時前
Apecoin 內部人士讓 $174K 在一天內達到 245 萬美元,於 80% 暴漲兩側同時進行 14 倍交易
一個沒有過往交易紀錄的匿名錢包,透過在單日內同時押注 Apecoin 價格上漲 80% 的雙邊交易,將價值 174,000 美元的以太幣(ether)交易成 245 萬美元。
重點整理:
錢包 0x0b8a 將價值 174,000 美元的 ETH 轉換為一筆槓桿化的 Apecoin 多單,並在接近高點時出場,獲得 179 萬美元
Coinpedia6小時前
香港警方破獲針對海外學生的跨境詐騙集團,扣押 HK$5M 資產
Gate News 訊息,4 月 26 日——據當地媒體報道,香港警方已破獲一個跨境詐騙集團,該集團鎖定在海外留學的海外華裔學生。該犯罪集團冒充執法人員,並強迫受害者前往香港購買金條作為"c
GateNews6小時前
萊特幣重組(Reorg)撤銷 MWEB 隱私層漏洞利用
根據萊特幣基金會(Litecoin Foundation)的說法,萊特幣在週六經歷了一次深度鏈重組(deep chain reorganization)。該事件源於攻擊者在其 MimbleWimble Extension Block (MWEB) 隱私層中利用了零日漏洞(zero-day vulnerability)。此次事件導致了一次持續三小時的重組(reorg),並刪除了不具有效性的交易,從而影響了
Crypto Frontier12小時前
北韓 IT 工作者 Laptop Farm 詐騙:美國共犯遭判 7-9 年,兩年累計撈 28 億美元
Fortune 報導北韓透過美國境內的筆電農場,兩年累計約28億美元收入支援核武;年貢2.5–6億美元。美籍嫌犯 Kejia Wang 與 Zhenxing Wang 分別判7.5年、9年,涉超過百家企業與80名身份盜用。北韓透過美國身份與固定裝置在美運作,資金多以加密貨幣結匯。專家警告境內共犯網絡仍存,企業須強化身份驗證、地址追蹤及時區/IP 分析。
鏈新聞abmedia15小時前