Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Бывший офицер LAPD признан виновным в ограблении Bitcoin с применением $350K «взрывателя» во время нападения

Кратко Бывший сотрудник LAPD признан виновным в похищении и ограблении после домашнего вторжения, во время которого он держал подростка-владельца криптовалюты на прицеле оружия. Эрик Халем и его предполагаемые сообщники украли жесткий диск, содержащий биткоинов на сумму 350 000 долларов. Преступление — это...

Decrypt4ч назад

Что нужно учитывать при частных инвестициях в SpaceX, OpenAI? Разбор рисков частных инвестиций перед IPO

Токенизация Pre-IPO пользуется популярностью в криптосообществе, но инвесторам следует быть осторожными из-за потенциальных рисков, поскольку приобретённые активы могут представлять собой лишь обещания, а не реальные доли. SPV — это распространённый инструмент для соблюдения нормативных требований, особенно в отношении законодательства и квалификации инвесторов. Phyrex отмечает, что некоторые продукты могут быть лишь производными инструментами, и инвесторам необходимо проявлять осторожность, чтобы избежать риска незаконного привлечения средств.

ChainNewsAbmedia8ч назад

В Южной Корее зафиксирована атака с использованием криптовалютных средств, злоумышленник получил вознаграждение в размере 300-600 долларов США

Полиция Южной Кореи расследует серию случаев мести, финансируемых криптовалютой, когда злоумышленники получают оплату от работодателей через Telegram для осуществления разрушений и клеветы. Полиция подозревает деятельность группы, которая называет себя частной организацией мести, подобное явление также наблюдается в России.

GateNews8ч назад

Lido: В контракте мостового эндпоинта wstETH на ZKsync обнаружена потенциальная уязвимость

Lido официально сообщил, что в мостовом контракте wstETH ZKsync существует потенциальная уязвимость, но она пока не была использована, держатели не пострадали. Lido приостановил новые поступления средств на этот контракт, планирует исправить и восстановить его после следующего голосования по управлению.

GateNews11ч назад

sDOLA LlamaLend подвергся атаке с ценовым манипулированием через флеш-займ, потеряв около 240 000 долларов США

ChainCatcher сообщает, что sDOLA LlamaLend подверглись атаке с ценовым манипулированием через флеш-краш, потеряв около 240 000 долларов США. Атакующий, регулируя цену sDOLA, вызвал снижение коэффициентов здоровья нескольких аккаунтов ниже 0, что привело к ликвидации и получению прибыли.

GateNews12ч назад

GoPlus: Осторожно, 26 вредоносных пакетов, опубликованных хакерами из Северной Кореи, которые могут удаленно скачивать и выполнять троянские программы

Сообщество GoPlus Chinese выпустило предупреждение о том, что северокорейские хакеры разместили на npm-регистре 26 вредоносных пакетов, которые могут выполнять скрытый вредоносный код и похищать информацию пользователей. Пользователям рекомендуется проверять источник пакетов и избегать использования перечисленных вредоносных пакетов, чтобы предотвратить утечку личных данных и потерю активов.

GateNews14ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0