Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

นายกรัฐมนตรีญี่ปุ่น โคอิชิ ซาเนะ ชี้แจงว่าไม่เกี่ยวข้องกับ Meme Coin ชื่อเดียวกัน เหรียญดิ่งลงกว่า 85%

นายกรัฐมนตรีญี่ปุ่น โคอิชิ ซาเนะ ชี้แจงว่า ตนเองไม่รู้จักสกุลเงินดิจิทัลที่ชื่อว่า SANAE TOKEN และไม่ได้ให้การอนุมัติใด ๆ กับโครงการนี้ เพื่อขจัดความเข้าใจผิดของสาธารณชน โทเค็นนี้ออกโดยนักธุรกิจ Mizoguchi Yūji ซึ่งเคยพุ่งขึ้นอย่างรวดเร็วในช่วงสั้น ๆ แล้วลดลงอย่างรวดเร็วหลังจากประกาศ

GateNews2 ชั่วโมง ที่แล้ว

อดีตเจ้าหน้าที่ LAPD ถูกตัดสินว่ามีความผิดในคดี $350K ‘การโจมตีด้วยประแจ’ ขโมย Bitcoin

โดยสรุป อดีตเจ้าหน้าที่ LAPD ถูกตัดสินว่ามีความผิดฐานลักพาตัวและปล้นทรัพย์ หลังจากการบุกบ้านที่เขาได้จับเจ้าของคริปโตวัยรุ่นไว้ด้วยปืน Eric Halem และสมาชิกร่วมของเขาที่ถูกกล่าวหา ขโมยฮาร์ดไดรฟ์ที่มีมูลค่ากว่า 350,000 ดอลลาร์ใน Bitcoin จากเหยื่อ อาชญากรรมคือ

Decrypt8 ชั่วโมง ที่แล้ว

การลงทุนในกองทุนส่วนตัว SpaceX, OpenAI ควรระวังอะไร? วิเคราะห์ความเสี่ยงของการลงทุนใน Private Pre-IPO

代幣化 Pre-IPO ในวงการคริปโตได้รับความนิยมอย่างมาก แต่ผู้ลงทุนควรระวังความเสี่ยงที่อาจเกิดขึ้น เนื่องจากสิ่งที่ซื้ออาจเป็นเพียงคำมั่นสัญญาไม่ใช่หุ้นส่วนจริง SPV เป็นเครื่องมือที่เป็นที่นิยมในการปฏิบัติตามกฎระเบียบ ซึ่งต้องปฏิบัติตามข้อกำหนดของหน่วยงานกำกับดูแล โดยเฉพาะในด้านกฎหมายและคุณสมบัติของนักลงทุน Phyrex ชี้ให้เห็นว่าบางผลิตภัณฑ์อาจเป็นเพียงการเปิดเผยความเสี่ยงจากผลิตภัณฑ์อนุพันธ์ นักลงทุนควรระมัดระวังเพื่อหลีกเลี่ยงความเสี่ยงจากการระดมทุนผิดกฎหมาย

ChainNewsAbmedia12 ชั่วโมง ที่แล้ว

เกาหลีใต้พบการโจมตีแบบแก้แค้นที่ได้รับการสนับสนุนจากคริปโตเคอร์เรนซี ผู้ก่อเหตุรับค่าจ้าง 300-600 ดอลลาร์

ตำรวจเกาหลีใต้กำลังสืบสวนคดีโจมตีแก้แค้นที่ได้รับทุนจากคริปโตเคอร์เรนซี ผู้ต้องสงสัยรับการชำระเงินจากนายจ้างผ่าน Telegram เพื่อทำลายและใส่ร้าย ตำรวจสงสัยว่ากลุ่มที่อ้างตัวว่าเป็นองค์กรแก้แค้นส่วนตัวกำลังดำเนินกิจกรรม ซึ่งปรากฏให้เห็นในรัสเซียด้วย

GateNews12 ชั่วโมง ที่แล้ว

Lido:สัญญาเชื่อมต่อจุดปลายของสะพาน wstETH ZKsync มีช่องโหว่ที่อาจเกิดขึ้น

Lido官方เปิดเผยว่า สัญญาสะพาน ZKsync wstETH มีช่องโหว่ที่เป็นไปได้ แต่ยังไม่ได้ถูกใช้งาน ผู้ถือครองไม่ได้รับผลกระทบ Lido ได้ระงับการฝากเงินเข้ากับสัญญานี้ชั่วคราว และวางแผนจะแก้ไขและฟื้นฟูก่อนหลังการลงคะแนนเสียงในการบริหารครั้งถัดไป

GateNews15 ชั่วโมง ที่แล้ว

sDOLA LlamaLend ถูกโจมตีด้วยการโจมตีด้วยการควบคุมราคาด้วยการกู้ยืมแบบสายฟ้า ทำให้ขาดทุนประมาณ 24,000 ดอลลาร์สหรัฐ

ChainCatcher ข้อความหมายถึง sDOLA LlamaLend ถูกโจมตีด้วยการโจมตีด้วยการควบคุมราคาด้วยการกู้ยืมแบบสายฟ้า ทำให้ขาดทุนประมาณ 24,000 ดอลลาร์สหรัฐ ผู้โจมตีปรับราคาของ sDOLA ส่งผลให้หลายบัญชีมีปัจจัยสุขภาพต่ำกว่า 0 ซึ่งเป็นเงื่อนไขที่ทำให้เกิดการชำระบัญชีและทำกำไรได้

GateNews16 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น