Los hackers norcoreanos utilizan IA para crear videos falsificados en profundidad y atacar a profesionales de la criptografía

BTC-1,14%

Odaily星球日报讯 Conexión con Corea del Norte, los grupos de hackers relacionados continúan perfeccionando sus métodos de ataque contra profesionales del sector de las criptomonedas, mediante videos de deepfake generados por IA que simulan llamadas de video, haciéndose pasar por personas conocidas o de confianza del víctima, para inducirles a instalar malware. Martin Kuchař, cofundador de BTC Prague, reveló que los atacantes utilizan cuentas de Telegram comprometidas para iniciar llamadas de video y, bajo el pretexto de “reparar problemas de audio en Zoom”, persuaden a las víctimas para que instalen programas maliciosos disfrazados de plugins, obteniendo así control total sobre sus dispositivos.

La organización de seguridad Huntress señala que este patrón de ataque es muy similar a las acciones previamente divulgadas contra desarrolladores de criptomonedas, en las que scripts maliciosos pueden realizar infecciones en múltiples etapas en dispositivos macOS, incluyendo la implantación de puertas traseras, registro de pulsaciones de teclas, robo de contenido del portapapeles y activos de carteras de criptomonedas. Los investigadores atribuyen con alta certeza esta serie de ataques al grupo de hackers respaldado por Corea del Norte, Lazarus Group (también conocido como BlueNoroff).

El responsable de seguridad de la empresa de seguridad en blockchain SlowMist afirmó que estos ataques muestran características evidentes de reutilización en diferentes operaciones, con objetivos concentrados en billeteras específicas y profesionales de las criptomonedas. Los análisis sugieren que, con la proliferación de tecnologías de deepfake y clonación de voz, las imágenes y videos ya no pueden considerarse pruebas confiables de identidad, por lo que la industria de las criptomonedas debe mantenerse alerta, fortaleciendo la verificación múltiple y las medidas de protección de seguridad. (decrypt)

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
Los grupos de hackers relacionados con Corea del Norte utilizan videollamadas falsas generadas por IA para atacar a profesionales del sector de las criptomonedas, induciéndolos a instalar malware. A través de cuentas de Telegram comprometidas, los atacantes llevan a cabo infecciones en múltiples etapas bajo el pretexto de "arreglar problemas de audio en Zoom" para obtener control sobre los dispositivos. Los investigadores de seguridad han atribuido este ataque al Grupo Lazarus y llaman a la industria de las criptomonedas a estar alerta y fortalecer las medidas de seguridad.
Ver originalesResponder0