朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺

GateNews

2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。

調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。

受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。

Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。

這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。

隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

與 ZachXBT 市場押注相關的內線地址獲利120萬美元

八個與內幕有關聯的錢包獲得了120萬美元的利潤,主要來自於在賠率變動前進行的單一市場投注。 鏈上數據加劇了對與 ZachXBT 內幕調查相關的 Polymarket 事件的關注。交易記錄顯示,利潤主要集中在少數幾個錢包中。

Live BTC News1小時前

ZachXBT 指控 Axiom 員工濫用內部數據 - Unchained

ZachXBT 指控 Axiom 一名員工濫用內部工具以獲取用戶私人錢包數據牟利,並將其分享給一個追蹤交易者的特定團體。Axiom 回應稱已撤銷該員工的訪問權限並展開調查,因加密貨幣領域對數據倫理的關注日益升高。

Unchained Crypto2小時前

韓國國稅廳新聞稿不慎曝光助記詞,約 480 萬美元扣押加密貨幣遭竊

韓國國稅廳對124名高額拖欠稅款者進行了搜查,公開了包含加密硬體錢包助記詞的照片,導致400萬枚PRTG代幣被轉走,損失約64億韓元(約480萬美元)。分析指出,竊取者分三次轉移代幣並使用少量以太坊作為手續費。

GateNews3小時前

Axiom 員工涉嫌利用儀表板進行內線交易

對Axiom交易所的指控揭露Broox Bauer利用內部儀表板追蹤私人錢包,進行內線交易計劃,目標是高交易量的交易者。缺乏存取控制引發重大安全疑慮,促使呼籲展開調查。

CryptoFrontNews5小時前

AI加密貨幣詐騙暴增500%!生成式人工智能成黑客新武器,單筆收益翻4.5倍

TRM Labs報告稱,過去一年AI加密貨幣詐騙活動激增約500%。黑客利用AI生成釣魚郵件和虛假網站,深度偽造技術加速情感詐騙。2025年非法加密交易規模預計達1580億美元,安全防禦亟需升級。

GateNews5小時前

XRP Ledger 基金會確認修復尚未啟用的一項修訂中的嚴重漏洞

XRP Ledger 基金會已確認修復了一項嚴重漏洞,該漏洞存在於 Ripple 的簽名驗證邏輯中,可能允許攻擊者盜取資金。該修正案尚未在主網上激活,目前建議驗證者投票反對。緊急版本已於 2 月 23 日發布以防止漏洞利用。

Techub News7小時前
留言
0/400
00001clvip
· 02-11 10:37
純黑社會啊!
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)