Північнокорейські хакери використовують AI для глибокого підроблення Zoom та шахрайства, криптовалютні компанії зазнають цілеспрямованого «соціального інженерінгу + троянської атаки» двома ударами

11 лютого повідомляється, що команда безпеки Google — Mandiant — розкрила, що група хакерів, пов’язана з КНДР, використовує глибокі підробки відео та фальшиві Zoom-зв’язки для проведення високотехнологічних соціальних інженерних атак на криптовалютну індустрію, а також шляхом впровадження різних шкідливих програм здійснює крадіжку активів і даних.

Розслідування показало, що ця операція ініційована мережею загроз UNC1069. Ця група активна щонайменше з 2018 року і після 2023 року переключила цілі з традиційних фінансів на сферу Web3, включаючи керівників криптофінансових компаній, розробників програмного забезпечення та інвесторів у венчурний капітал. Інцидент почався з того, що Telegram-акаунт одного з високопосадовців був захоплений, і зловмисники, видаючи себе за нього, зв’язалися з ціллю, встановили довіру і надіслали підроблене запрошення на відеоконференцію через Calendly.

Після натискання на посилання жертва потрапляла на фальшивий домен Zoom, контрольований зловмисниками. У процесі розмови зловмисники демонстрували глибоку підробку відео, ймовірно, зображення керівника іншої криптовалютної компанії, і, посилаючись на «звукові збої», спонукали ціль запустити так звану команду для діагностики на комп’ютері. Ці команди запускали ланцюжок заражень у системах macOS і Windows, таємно розгортаючи до семи видів шкідливого програмного забезпечення.

Mandiant підтверджує, що ці інструменти здатні красти облікові дані Keychain, файли cookie браузерів, логіни, сесії Telegram та конфіденційні локальні файли. Дослідники вважають, що зловмисники прагнуть як безпосередньо отримати криптоактиви, так і збирати розвіддані для подальшого шахрайства. Встановлення такої кількості інструментів на одному пристрої свідчить про ретельно сплановану цільову операцію.

Цей випадок не є ізольованим. У 2025 році подібні шахрайства з AI-конференціями вже спричинили збитки понад 300 мільйонів доларів; за рік усього було викрадено близько 2,02 мільярдів доларів цифрових активів, що на 51% більше ніж попереднього року. Chainalysis також зазначає, що злочинні групи, що використовують AI-сервіси у блокчейні, працюють значно ефективніше за традиційні моделі.

Зі зниженням порогу для створення глибоких підробок криптоіндустрія стикається з безпрецедентними викликами безпеки. Експерти наголошують, що онлайн-зустрічі, що містять фінансові операції та системні привілеї, повинні посилювати багатофакторну аутентифікацію та ізоляцію пристроїв, інакше вони стануть наступною точкою прориву для атак.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Іспанська поліція зруйнувала нелегальну майнингову ферму Bitcoin, підозрюючи у шахрайстві з електроенергією понад 860 000 євро

Каталонська поліція Іспанії в Барселоні виявила нелегальну майнінг-ферму для біткоїнів, що спричинило шахрайство з електроенергією на суму до 860 643 євро. Поліція виявила 88 ASIC-майнерів без лічильників електроенергії, що становить потенційну небезпеку для безпеки. Підозрюваних затримано, розслідування триває.

GateNews10год тому

Оновлення Pi Network v19.9 відкриває шлях для запуску Pi DEX

Новини Pi Network сьогодні показують, що він завершив ще одне важливе технічне оновлення. Оскільки проект готується до нових функцій екосистеми. 4 березня команда Pi Core підтвердила, що мережа успішно перейшла на протокол версії 19.9. Це оновлення є частиною більшого шляху оновлення, який зрештою

Coinfomania11год тому

Lido призупинив поповнення через міст ZKsync, викликавши побоювання щодо безпеки, LDO та ZK одночасно послаблюються

Протокол ліквідного стейкінгу Ethereum Lido Finance призупинив нові функції мосту для поповнення через виявлення потенційної безпекової уразливості у контракту мосту wstETH на мережі ZKsync. Наразі не виявлено використання цієї уразливості, активи користувачів у безпеці. Lido виконує виправлення уразливості через децентралізований механізм управління, очікується, що голосування управління відбудеться наприкінці березня 2026 року. Ця подія спричинила короткостроковий тиск на відповідні токени.

GateNews15год тому

Колишній поліцейський LAPD обвинувачений у крадіжці криптовалюти на суму 350 000 доларів та викраденні

Колишній офіцер LAPD був засуджений за викрадення та пограбування у зв’язку з зломом квартири 2024 року, метою якого було викрадення 350 000 доларів у криптовалюті. Еріг Халем разом із трьома спільниками, які видавали себе за поліцейських, погрожували 17-річному жертві за жорсткий диск з Bitcoin.

TapChiBitcoin16год тому

Прем'єр-міністр Японії Такаші Саєна спростувала зв'язок із однойменною Meme-койном, токен різко впав більш ніж на 85%

Прем'єр-міністр Японії Такаші Саєне спростувала, що вона має будь-яке відношення до криптовалюти під назвою SANAE TOKEN, і не давала жодного схвалення цьому проекту, щоб усунути непорозуміння серед громадськості. Цей токен був випущений підприємцем Мізогучі Юджі і після короткочасного зростання швидко впав через заяву.

GateNews21год тому

Колишній офіцер LAPD визнаний винним у пограбуванні Bitcoin з назвою $350K «Напад гайковим ключем»

Коротко Колишнього співробітника LAPD визнано винним у викраденні та пограбуванні після домашнього вторгнення, під час якого він тримав підлітка-власника криптовалюти під прицілом пістолета. Ерік Халем та його ймовірні спільники викрали жорсткий диск із Bitcoin на суму $350 000 у жертви. Це злочин є

Decrypt03-03 19:00
Прокоментувати
0/400
00001clvip
· 02-11 10:37
Чисте чорне суспільство!
Переглянути оригіналвідповісти на0