2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
前LAPD警察被判偷竊價值35萬美元的加密貨幣和綁架罪
一名前洛杉磯警察局警官因策劃2024年公寓入室盜竊案,意圖盜取價值35萬美元的加密貨幣,被判綁架和搶劫罪。Eric Halem 與三名偽裝成警察的同夥一起,威脅一名17歲的受害者,索取一個比特幣硬碟。
Tap Chi Bitcoin16分鐘前
日本首相高市早苗澄清與同名 Meme 幣無關,代幣應聲跌超 85%
日本首相高市早苗澄清稱,自己對名為SANAE TOKEN的加密貨幣毫不知情,未對此項目給予任何批准,旨在消除公眾誤解。該代幣由企業家Mizoguchi Yūji發行,曾短暫暴漲後因聲明迅速下跌。
GateNews5小時前
前洛杉磯警察局警官被判定涉及$350K “扳手攻擊”比特幣搶劫案
簡要說明
一名前洛杉磯警察局警官因在一起入室搶劫案中綁架並持槍威脅一名青少年加密貨幣持有者,已被判有罪。
Eric Halem 及其涉嫌同夥從受害者那裡偷走了一個硬碟,內含價值 350,000 美元的比特幣。
此罪行為是該案件的
Decrypt 11小時前
私募投資 SpaceX、OpenAI 要注意什麼?拆解 Pre-IPO 的私募風險
代幣化 Pre-IPO 在幣圈受熱捧,但投資者需警惕潛在風險,因為所購買的可能只是承諾而非實際股份。SPV 是常見的合規工具,須遵循監管要求,特別是在法律與投資者資格方面。Phyrex 指出,一些產品或僅是衍生品敞口,投資人需謹慎,避免陷入非法募資的風險。
鏈新聞abmedia15小時前
韓國出現加密貨幣資助的復仇攻擊,嫌犯收取 300-600 美元報酬
韓國警方正在調查一系列由加密貨幣資助的復仇攻擊案件,嫌犯通過Telegram接受雇主支付進行破壞和誹謗。警方懷疑一個自稱私人復仇組織的團體在活動,這一現象在俄羅斯也有出現。
GateNews15小時前
Lido:ZKsync wstETH橋接端點合約存在潛在漏洞
Lido官方透露,ZKsync wstETH橋接合約存在潛在漏洞,但尚未被利用,持有者不受影響。Lido已暫停對該合約的新資金存入,計劃在下次治理投票後修復並恢復功能。
GateNews18小時前