朝鮮ハッカー、AI深層偽造ビデオ通話を利用して暗号業界関係者を攻撃

BTC-2.55%

Odaily Planet Daily News 北朝鮮に関連するハッカーグループは、AI生成のディープフェイクビデオ通話を使って、被害者が知っているまたは信頼できる人物を偽装し、マルウェアをインストールしさせるなど、暗号業界関係者に対する攻撃手法をエスカレートさせ続けています。 BTCプラハの共同創業者マーティン・クチャルは、攻撃者が侵害されたTelegramアカウントを使ってビデオ通話を開始し、「Zoomの音声問題を修正する」という名目で、プラグインに偽装した悪意あるプログラムを被害者にインストールさせ、端末の完全な支配権を得ていたことを明らかにしました。

セキュリティ調査会社Huntressは、この攻撃パターンがこれまでに公表された暗号開発者に対する行動と非常に一致しており、悪意のあるスクリプトはmacOSデバイス上で多段階の感染を実行し、バックドアの埋め込み、キーボード入力の記録、クリップボードの内容の窃盗、暗号ウォレット資産の窃盗などを行う可能性があると指摘しました。 研究者たちは、この一連の攻撃を北朝鮮の国家支援ハッキンググループ「ラザラス・グループ」(別名ブルーノロフ)に高い確実性をもって帰属させている。

ブロックチェーンセキュリティ企業SlowMistの情報セキュリティ責任者によると、こうした攻撃は異なる業務で明確な再利用特性を持ち、特定のウォレットや暗号実務者を標的にしています。 分析によると、ディープフェイクや音声クローン技術の普及により、画像や動画はもはや身元確認の信頼できる基盤ではなくなり、暗号化業界は警戒を怠り、複数の検証およびセキュリティ保護措置を強化する必要があります。 (解読)

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
朝鮮に関連するハッカー組織は、AI生成の偽のビデオ通話を利用して暗号業界の従事者を攻撃し、マルウェアのインストールを誘導しています。侵入したTelegramアカウントを通じて、攻撃者は「Zoomの音声問題を修正する」と偽り、多段階の感染を実施し、デバイスの制御権を取得しています。セキュリティ研究者はこの攻撃をLazarus Groupに帰属させており、暗号業界に警戒を呼びかけ、セキュリティ対策の強化を促しています。
原文表示返信0