Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Руководитель платформы виртуальных валют Hong Kong AAX подозревается в хищении более 600 миллионов HKD и в настоящее время обвиняется по 4 статьям.

Гонконгская платформа для торговли виртуальной валютой AAX прекратила работу из-за технического обслуживания системы, в результате чего более 300 клиентов не смогли вернуть около 100 миллионов гонконгских долларов активов. После бегства руководителя он был задержан, в настоящее время ему предъявлены обвинения в краже и мошенничестве, полиция подтвердила, что ущерб пострадавших составляет примерно 81 миллион гонконгских долларов.

GateNews50м назад

Ошибка конфигурации оракула протокола Ploutus привела к потерям в размере около 390 000 долларов США.

Пул ликвидности протокола Ploutus на Ethereum был атакован из-за ошибки в настройке оракула, в результате чего был нанесен ущерб примерно на 390 000 долларов США. Атакующий использовал ошибочную заимствование 187 ETH, заложив всего 8 USDC, атака произошла после обновления конфигурации.

GateNews1ч назад

CertiK: Контракт лотереи FOOMCASH可能 подвергнуться уязвимости, потеря около 1,8 миллиона долларов

Foresight News сообщает, что по данным CertiK, в проекте приватной игры FOOMCASH произошла уязвимость в контракте лотереи (или операция по спасению белых шляп), которая затронула сумму около 1,8 миллиона долларов. Источник уязвимости, возможно, связан с настройками его Groth16-валидатора, позволяющими злоумышленнику многократно собирать ZOOM токены при условии, что все остальные входные данные остаются одинаковыми.

GateNews1ч назад

Южнокорейская полиция повысила статус дела о краже биткоинов: украдены 22 BTC, задержаны два подозреваемых, что вызвало опасения по поводу безопасности хранения активов

Южнокорейская полиция недавно арестовала двух подозреваемых, подозреваемых в краже 22 биткоинов, стоимость активов по делу составляет около 1,5 миллиона долларов США. Эти биткоины изначально хранились в качестве доказательств у полиции, что подчеркнуло уязвимость в управлении криптоактивами. Южнокорейские власти работают над внедрением более строгой системы управления цифровыми активами, чтобы предотвратить подобные случаи в будущем.

GateNews2ч назад

LLM может разрушить анонимность и конфиденциальность в сети: сможет ли ИИ определить, кто такой Сатоши Накамото?

Последние исследования показывают, что крупные языковые модели (LLM) обладают способностью деанонимизировать интернет-пользователей, умея по публичным постам делать выводы о их реальной личности. Это вызывает опасения в криптосообществах и по поводу анонимности в сети. Исследователи отмечают, что LLM могут автоматизировать процессы анализа данных, снижая затраты на идентификацию, и в будущем текстовые данные могут стать объектом добычи информации. Кроме того, это может повлиять на приватность блокчейна и поставить под угрозу традиционные механизмы анонимности.

ChainNewsAbmedia3ч назад

IoTeX мост был взломан — 100% компенсация: пользователи, потратившие менее 10 000 долларов, получат мгновенную выплату

Фонд IoTeX запустил программу компенсаций в связи с инцидентом безопасности моста ioTube, пообещав полностью компенсировать пользователям, владеющим пострадавшими активами. Пользователи могут подать заявку на компенсацию через Claims Portal 27 февраля, которая будет разделена на две части: мгновенную полную выплату и выплату по частям. Более 86% украденных средств были заблокированы, фонд проведет независимый аудит безопасности и сотрудничает с правоохранительными органами для расследования злоумышленников.

MarketWhisper3ч назад
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0