Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Трейдер на Polymarket потерял сотни тысяч долларов из-за фальшивой рекламы Uniswap в Google

Трейдер потерял сотни тысяч долларов после того, как кликнул на фальшивую рекламу Uniswap в Google. Этот инцидент подчеркивает продолжающиеся мошеннические схемы в криптовалюте, когда злоумышленники маскируют вредоносные сайты для кражи активов. Эксперты призывают к более строгим мерам против таких мошеннических объявлений.

TapChiBitcoin2ч назад

IoTeX: ранее из-за атаки в блокчейне было потеряно 2 миллиона долларов, восстановление работы ожидается в течение 48 часов

IoTex выпустила обновление, в котором сообщается, что инцидент с утечкой приватных ключей взят под контроль, ущерб составляет около 2 миллионов долларов, затронуто различные активы. Команда сотрудничает с биржами и правоохранительными органами для заморозки украденных средств и проведения расследования. Функции на блокчейне будут восстановлены после безопасного обновления, и прогресс будет оставаться прозрачным.

GateNewsBot10ч назад

В январе убытки от мошенничеств в криптовалютной сфере достигли 370 миллионов долларов, что является максимальным за последние 11 месяцев.

Основатель Uniswap Hayden Adams предупреждает, что поисковая реклама, выдающая себя за Uniswap, приводит к потерям высокоценных криптоактивов у пользователей, мошенники используют это, чтобы побудить пользователей подключать кошельки и авторизовывать транзакции. В январе 2026 года убытки криптоиндустрии от подобных атак составили 3.703 миллиона долларов, в основном из-за фишинговых ссылок и поддельной рекламы, что подчеркивает угрозу для доверия пользователей со стороны подделки бренда.

GateNewsBot11ч назад

ZachXBT предупреждает, что аккаунты в X выдумывают содержание для заманивания и мошенничества

ZachXBT предупреждает о аккаунте в социальных сетях, который якобы фабрикует истории для увеличения вовлеченности и привлечения пользователей к мошенничествам. Этот аккаунт набрал большую аудиторию, используя шокирующий контент. Общественности рекомендуется проверять информацию и оставаться осторожными с аккаунтами высокого профиля, чтобы избежать мошенничеств.

TapChiBitcoin11ч назад

Эксплуатация моста IoTeX приводит к утечке $8M после компрометации приватного ключа

Блокчейн IoTeX столкнулся с крупной уязвимостью, при которой было украдено более $8M из-за компрометации приватного ключа. Хакер быстро конвертировал украденные активы в Ethereum и начал переводить их в Bitcoin. Несмотря на то, что IoTeX сообщил о меньших потерях, чем ожидалось, этот инцидент подчеркнул уязвимости в безопасности кросс-чейн мостов.

BlockChainReporter13ч назад

IoTeX предположительно утечка приватного ключа привела к краже активов на сумму около 4,3 миллиона долларов и межцепочечному переводу

IoTeX произошла утечка приватных ключей, злоумышленник перевёл около 4,3 миллиона долларов в токенах, а также обменял украденные активы на ETH. Из них 45 ETH были переведены через кросс-чейн на сеть Биткоин, инцидент находится в процессе подтверждения.

GateNewsBot02-21 09:42
комментарий
0/400
00001clvip
· 02-11 10:37
Это настоящая мафия!
Посмотреть ОригиналОтветить0