Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Подозреваемое утечка инструментов правительства США! Google раскрывает новую схему мошенничества с криптовалютой и цепочку атак на iPhone

Отчет группы по угрозам Google раскрывает использование нового инструментария для эксплуатации уязвимостей iPhone Coruna в масштабных криптовалютных мошенничествах. Этот инструмент использует технологию JavaScript для отпечатков iOS-устройств, похищая криптографические мнемоники и финансовую информацию аккаунтов. Всем пользователям iPhone рекомендуется немедленно обновить систему для предотвращения угроз. Источник Coruna вызывает споры, предполагается, что он может исходить из правительства США, однако убедительных доказательств этому нет.

MarketWhisper1ч назад

Предупреждение Google: остерегайтесь криптовалютных мошенничеств, использующих новый уязвимый набор инструментов для iPhone

Группа по разведке угроз Google сообщает о выявлении эксплойт-кустов для iOS под названием «Coruna», предназначенных для iPhone с версиями iOS 13.0 по 17.2.1, которые могут похищать мнемонические фразы криптовалютных кошельков. Этот набор содержит цепочки уязвимостей и, по предположениям, использовался российскими шпионскими организациями для атак на пользователей в Украине. Рекомендуется пользователям iPhone обновить до последней версии iOS для повышения безопасности.

GateNews2ч назад

Владельцы криптовалюты столкнулись с насильственным ограблением на сумму 24 миллиона долларов, объявлен награду в размере 10% за возврат украденных средств

Один из держателей криптовалюты сообщил в социальных сетях о нападении, в результате которого он потерял около 24 миллионов долларов в криптоактивах. Нападавшие с помощью угрозы насилием заставили его перевести средства, инцидент вызвал широкий резонанс, и компания по безопасности блокчейна отслеживает украденные средства. Этот случай подчеркивает рост риска физических атак в сфере криптовалют.

GateNews2ч назад

Google раскрыла инструмент для атак на криптовалюты iPhone «Coruna», позволяющий похищать мнемонические фразы и информацию о кошельках

Группа по разведке угроз Google недавно опубликовала отчет, в котором раскрыт новый инструмент для эксплуатации уязвимостей iPhone под названием «Coruna», предназначенный для кражи мнемонических фраз криптовалютных кошельков и финансовой информации пользователей. Этот инструмент использует цепочку уязвимостей, преимущественно нацеленных на системы iOS 13.0–17.2.1, и осуществляет целенаправленные атаки через вредоносные веб-страницы. Исследователи рекомендуют пользователям своевременно обновлять системы iOS для снижения рисков.

GateNews2ч назад

Обвинительный приговор по делу о вооруженном ограблении криптовалюты в России: три грабителя приговорены к пяти годам заключения

Российский суд города Омска приговорил трех молодых мужчин к пяти годам лишения свободы за вооруженное нападение на владельца криптовалюты. Они с помощью угроз и насилия заставили жертву передать активы, но в итоге не получили выгоды и были замечены соседями, после чего сбежали. Этот случай отражает рост насильственных преступлений, связанных с криптоактивами, по всему миру, и Россия усиливает борьбу с такими преступлениями.

GateNews2ч назад

Последствия краха фонда доходов DeFi на сумму 4 миллиарда долларов: активы MEV Capital сократились на 80%, риск децентрализованных стратегий с использованием заемных средств вновь привлекает внимание

MEV Capital понесла серьезные потери из-за участия в стратегии с использованием заемных средств deUSD, объем активов снизился с 1,5 миллиарда долларов до 300 миллионов долларов, что составляет почти 80%. Этот кризис в DeFi вызван сложными займами между токенами доходных хранилищ, что привело к банкротству нескольких проектов и масштабному испарению средств. Индустрия прилагает усилия к переходу к более устойчивой структуре активов, однако риски остаются.

GateNews3ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0