Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

1,2 миллиона долларов прибыли, связанной с адресами, связанными с инсайдерами, в ставке ZachXBT на рынок

_Восемь кошельков, связанных с инсайдерами, зафиксировали прибыль в размере 1.2 миллиона долларов, в основном от ставок на одном рынке, сделанных до изменения коэффициентов._ Данные блокчейна усилили внимание к событию на Polymarket, связанному с расследованием инсайдера ZachXBT. Торговые записи показывают высокую концентрацию прибыли среди небольшого кластера кошельков.

LiveBTCNews9ч назад

ZachXBT утверждает, что сотрудник Axiom неправомерно использовал внутренние данные - Unchained

ZachXBT утверждает, что сотрудник Axiom неправомерно использовал внутренние инструменты для доступа к приватным данным кошельков пользователей с целью получения прибыли и поделился ими с избранной группой, отслеживающей трейдеров. Axiom ответила, отозвав доступ и начав расследование на фоне растущих опасений по поводу этики данных в криптоиндустрии.

UnchainedCrypto10ч назад

Новостное сообщение Национальной налоговой службы Южной Кореи случайно раскрывает мнемоническую фразу, около 4,8 миллиона долларов США в конфискованных криптовалютах были украдены

Налоговая служба Южной Кореи провела обыск у 124 лиц, задолжавших крупные суммы налогов, и опубликовала фотографии, содержащие мнемонические фразы для криптог hardware-кошельков, что привело к выводу 4 миллионов токенов PRTG на сумму примерно 64 миллиарда вон (около 480 тысяч долларов США). Анализ показал, что злоумышленники трижды переводили токены и использовали небольшое количество Ethereum в качестве комиссии.

GateNews11ч назад

Сотрудник Axiom якобы использует панель управления для инсайдерской торговли

Обвинения против Axiom Exchange выявляют, что Брукс Бауэр использовал внутренние панели управления для отслеживания приватных кошельков с целью инсайдерской торговли, нацеленной на трейдеров с высоким объемом. Отсутствие механизмов контроля доступа вызывает серьезные опасения по безопасности, что побуждает к проведению расследования.

CryptoFrontNews13ч назад

Мошенничество с AI-криптовалютами выросло на 500%! Генеративный искусственный интеллект стал новым оружием хакеров, однопроцентная прибыль увеличилась в 4.5 раза

TRM Labs сообщает, что за последний год активность мошенничества с использованием AI в криптовалютной сфере выросла примерно на 500%. Хакеры используют AI для создания фишинговых писем и поддельных сайтов, а технологии глубокого подделывания ускоряют эмоциональный обман. Ожидается, что объем нелегальных криптовалютных сделок к 2025 году достигнет 1580 миллиардов долларов, что требует срочного обновления систем безопасности.

GateNews13ч назад

Фонд XRP Ledger подтвердил исправление серьезной уязвимости в незапущенной редакции

Фонд XRP Ledger подтвердил исправление серьезной уязвимости, которая существовала в логике проверки подписей Ripple и могла позволить злоумышленникам похитить средства. Этот исправительный патч еще не активирован в основной сети, и в настоящее время рекомендуется валидаторам голосовать против. Экстренная версия была выпущена 23 февраля для предотвращения эксплуатации уязвимости.

TechubNews15ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0