Mandiant: Северокорейская хакерская группа усиливает социальную инженерию против криптовалютных и финтех-компаний

По данным Cointelegraph, Mandiant, американская компания по кибербезопасности, связанная с Google Cloud, обнаружила, что группы, связанные с Северной Кореей, усиливают атаки социальной инженерии против криптовалют и финтех-компаний.

Группа угроз под кодовым названием UNC1069 использует семь коллекций вредоносного ПО, включая недавно обнаруженные SILENCELIFT, DEEPBREATH и CHROMEPUSH, предназначенные для сбора конфиденциальных данных и кражи цифровых активов. Злоумышленники использовали скомпрометированные аккаунты Telegram и фальшивые встречи в Zoom через сгенерированные ИИ дипфейковые видео. Mandiant отслеживает группу с 2018 года, но достижения в области ИИ помогли организации масштабировать её вредоносную деятельность с ноября 2025 года. В одном из инцидентов злоумышленник использовал аккаунт Telegram украденного основателя криптовалюты, чтобы инициировать контакт и заставить жертв выполнять инструкции по «устранению неполадок» с помощью скрытых команд с помощью так называемой атаки ClickFix.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

$292M Крипто-взлом вынуждает DeFi пересмотреть подход к безопасности

Крупнейший в этом году криптовзлом и DeFi-кризис заставляют участников отрасли пересмотреть подходы к рискам, безопасности и рыночной структуре, сообщает CoinDesk. Инцидент, оцениваемый в 292 миллиона долларов, происходит на фоне того, как Уолл-стрит выходит на ончейн, что усиливает опасения по поводу готовности сектора к институциональному капиталу.

CryptoFrontier3ч назад

$292M Хак DeFi: пересмотр безопасности подсказок

Криптовзлом на сумму $292 миллиона стал крупнейшим дефицитным событием DeFi за год, вынуждая представителей отрасли пересмотреть управление рисками, протоколы безопасности и структуру рынка, сообщает CoinDesk. Инцидент происходит на фоне того, как Уолл-стрит продолжает выходить на onchain, усиливая пристальное внимание к

CryptoFrontier9ч назад

Фонд Zcash выпустил Zebra 4.4.0 2 мая, устранив несколько уязвимостей уровня консенсуса, связанных с безопасностью

Фонд Zcash сообщил, что Zebra 4.4.0 была выпущена 2 мая, чтобы устранить несколько уязвимостей уровня консенсуса, связанных с безопасностью, и настоятельно рекомендует всем операторам нод выполнить обновление немедленно. Обновление устраняет уязвимости типа отказа в обслуживании, которые могли бы остановить обнаружение новых блоков, операции подписи блоков

GateNews14ч назад

DeFi понёс убытки на $606 миллионов в апреле; Drift и Kelp DAO обеспечили 95%

DeFi-протоколы понесли существенные убытки на сумму $606 миллионов в апреле: 12 протоколов стали мишенью атак, продолжавшихся менее трех недель. Drift и Kelp DAO нанесли основной ущерб — убытки составили $285 миллионов и $292 миллиона соответственно, что соответствует примерно 95%

GateNews14ч назад

MEV-робот конвертировал $0,22 в $696 000 через эксплойт пула Meteora ANB

По данным SolanaFloor, MEV-бот использовал уязвимость в пуле ANB от Meteora, чтобы конвертировать $0,22 USDC в $696 000 USDC за одну транзакцию. После атаки токен ANB упал на 99%.

GateNews14ч назад
комментарий
0/400
Нет комментариев