Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Известная американская ведущая Savannah и её мать были похищены, а вымогатели требуют выкуп в биткоинах. Это дело привлекло внимание всей Америки.

1 февраля в Тусоне, штат Аризона, пропала мать известной ведущей Savannah Guthrie, Nancy. Полиция считает, что ее похитили. Дело вызвало широкий резонанс, похитители анонимно требуют выкуп в биткоинах. ФБР вмешалось в расследование и призывает общественность предоставить информацию.

GateNewsBot2ч назад

Публичный блокчейн-кредитор Figure подтверждает утечку данных клиентов

Вкратце Фигура подтвердила утечку данных, заявив, что сотрудника обманули в результате атаки социальной инженерии. Украденные файлы, по данным отчета, якобы содержат имена, адреса, даты рождения и номера телефонов. Публично торгуемый кредитор заявляет, что предлагает бесплатный мониторинг кредитной истории для

Decrypt4ч назад

Торговая компания BlockFills приостановила депозиты и снятия средств, может ли кризис ликвидности получить развитие?

Криптовалютный рынок недавно пережил значительные колебания, и Blockfills временно приостановил операции по доступу клиентов к депозитам и снятиям из-за давления на ликвидность, хотя определённые сделки всё ещё возможны. Будучи платформой ликвидности, обслуживающей множество организаций, её остановка вызвала опасения на рынке и напомнила о криптозиме 2022 года. Blockfills поддерживается сильными акционерами, и дальнейшее восстановление работы пока остается под вопросом.

区块客4ч назад

Южнокорейская полиция потеряла 22 биткоина с холодного кошелька в деле о доказательствах в Гангнаме

Южнокорейские власти сообщили, что 22 биткоина, оцененные в 1,5 миллиона долларов, пропали из холодного кошелька после того, как были сданы в рамках расследования 2021 года. Аудит в 2026 году показал, что средства были переведены без физического взлома, что вызвало опасения по поводу протоколов хранения криптовалюты.

Coinpedia6ч назад

3,85 миллиона долларов в Ethereum с хакерской атаки на сеть Mixin отправлены в Tornado Cash

Бездействующий кошелек хакера с эксплойта Mixin 2023 года перевел 3,85 миллиона долларов в Ethereum на Tornado Cash. Взлом Mixin привел к потере $200 миллионов. Mixin планирует вернуть пострадавшим пользователям $23 миллионов к сентябрю 2026 года, но продолжает операции с активами на сумму $1 миллиардов.

Decrypt10ч назад

Блокчейн-кредитор Figure подтверждает утечку данных клиентов

_Figure исследует утечку данных клиентов после того, как хакеры слили файлы, что добавляет опасения по поводу роста мошенничества в криптовалютной сфере и преступлений, связанных с личностью._ Компания Figure Technology, основанная на блокчейне и предоставляющая услуги кредитования, подтвердила утечку данных после атаки с использованием социальной инженерии. Хакеры получили доступ, обманув сотрудника и ст

LiveBTCNews13ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0