2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
香港虛幣交易平台AAX負責人涉嫌卷款逾6億港元,現已被控4項罪名
香港虛擬貨幣交易平台AAX因系統維護停止運作,導致超過300名客戶無法取回約1億港元資產,負責人逃離後被捕,目前面臨盜竊和詐騙等多項控罪,警方已確認受害者損失約8100萬港元。
GateNews1小時前
Ploutus 協議預言機配置錯誤致池子損失約 39 萬美元
以太坊的Ploutus協議流動性池因預言機配置錯誤遭攻擊,損失約39萬美元。攻擊者利用錯誤借出187枚ETH,僅抵押8枚USDC,攻擊發生在配置更新後。
GateNews2小時前
CertiK:FOOMCASH 彩票合約或遭漏洞攻擊,損失約 180 萬美元
Foresight News 消息,据 CertiK 監測,隱私遊戲 項目 FOOMCASH 的彩票合約發生一起漏洞利用事件(或白帽救援行動),涉及金額約 180 萬美元。漏洞根源可能是其 Groth16 驗證器的設置,使得攻擊者能夠在所有其他輸入都相同的情況下反覆收集 ZOOM 代幣。
GateNews3小時前
韓國警方證據比特幣失竊案升級:22枚BTC被盜,兩名嫌疑人被捕引發資產保管安全擔憂
韓國警方近日逮捕兩名涉嫌盜取22枚比特幣的嫌疑人,涉案資產價值約150萬美元。這批比特幣原為警方保管的證據,突顯出加密資產管理的漏洞。韓國當局正在推進更嚴格的數字資產管理制度,以防止此類事件再次發生。
GateNews4小時前
LLM 恐破壞網路匿名與隱私:AI 能找出中本聰是誰嗎?
一項最新研究顯示,大型語言模型(LLM)具備去匿名化網路使用者的能力,能從公開發文中推測真實身份,這引發對加密社群及網路匿名性的擔憂。研究者指出,LLM能自動化資料分析流程,降低識別成本,未來文字可能被視為挖掘的數據目標。此外,這可能影響區塊鏈的隱私性,並挑戰傳統的匿名機制。
鏈新聞abmedia4小時前
IoTeX 橋接被駭 100% 賠償:1 萬美元以下用戶即時獲賠
IoTeX 基金會針對 ioTube 跨鏈橋安全事件推出賠償方案,承諾對持有受影響資產的用戶全額賠償。用戶可在 2 月 27 日透過 Claims Portal 申請賠償,分為即時全額和分期支付兩層。超過 86% 被盜資金已凍結,基金會將進行獨立安全審計並與執法機構合作追查攻擊者。
Market Whisper5小時前