Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Израильтяне задержаны по подозрению в инсайдерской торговле на Polymarket, связанной с военными секретами ЦАХАЛа

Два израильтянина, включая резервиста ЦАХАЛ, были арестованы за предполагаемое использование секретной военной информации для ставок на Polymarket, что привело к серьезным обвинениям, включая взяточничество. Этот случай вызывает серьезные опасения по поводу безопасности военных операций Израиля.

Decrypt1ч назад

Bubblemaps:Проект Trove Markets тихо возвращает средства за предварительную продажу KOLs

Платформа анализа блокчейна Bubblemaps обнаружила, что проект Trove Markets возвращает средства участникам предпродажи из-за серьезных потерь, а также выявила, что команда проекта перевела значительные средства после краха токена. Эта организация обладает доказательствами и обвиняет команду проекта в неправомерных действиях.

GateNewsBot3ч назад

Некоторый адрес подвергся атаке через буфер обмена, потеряв 354 000 долларов США в USDT

Odaily星球日报讯 据 Web3 Antivirus 监测,某新地址中毒事件导致 35.4 万美元 USDT 的损失。受害者 (0xa0c7...0e73) 从交易记录中复制了一个相似地址,将资金发送给了诈骗复制。

GateNewsBot5ч назад

Global Ledger:отмывание криптовалют всего за 2 секунды, хакеры перевели 76% украденных средств до раскрытия

Криптовалютные хакеры сейчас могут перевести украденные средства в течение 2 секунд после начала атаки, в большинстве случаев до того, как жертва раскроет утечку данных. Анализ Global Ledger 255 случаев криптохакерских инцидентов в 2025 году дает наиболее очевидный вывод. В 76% случаев атаки средства были переведены до публичного раскрытия, во второй половине года этот показатель вырос до 84.6%.

MarketWhisper14ч назад

Победитель миллиона на платформе X раскрылся! Bubblemaps разоблачил мошенничество с мемкоином, заработав 60 тысяч

Компания по анализу блокчейн-данных Bubblemaps опубликовала отчет, в котором обвиняет победителя награды на платформе X @beaverd на сумму 1 миллион долларов в том, что он является долгосрочным мошенником, связанный с мем-монетами. Связанный кошелек запустил мем-монету \$SIAS на Pump.fun, рыночная капитализация достигла 6 миллионов долларов, а через несколько минут цена рухнула до нуля, четыре кошелька-сторонника заработали почти 600 000 долларов.

MarketWhisper14ч назад

BlockFills внезапно приостановил вывод средств для клиентов! Падение биткоина повлияло на ликвидность платформы

Штаб-квартира в Чикаго, поставщик ликвидности и кредитная организация в сфере криптовалют BlockFills на прошлой неделе приостановила депозиты и снятия для клиентов, в настоящее время прилагает усилия к восстановлению ликвидности платформы. Компания обслуживает более 2000 институциональных клиентов, объем торгов в 2025 году ожидается более 61,1 миллиарда долларов. Несмотря на приостановку снятий, клиенты все еще могут открывать и закрывать позиции в спотовой и деривативной торговле.

MarketWhisper16ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0