Hackers norte-coreanos utilizam IA para criar vídeos falsificados em chamadas de vídeo e atacar profissionais de criptografia

BTC-2,57%

Odaily星球日报讯 Com a ligação à Coreia do Norte, organizações de hackers continuam a intensificar as suas táticas de ataque contra profissionais do setor de criptomoedas, usando vídeos de deepfake gerados por IA em chamadas de vídeo, fingindo ser pessoas familiares ou confiáveis das vítimas, para induzi-las a instalar malware. O cofundador da BTC Prague, Martin Kuchař, revelou que os atacantes utilizam contas do Telegram comprometidas para iniciar chamadas de vídeo e, sob o pretexto de “corrigir problemas de áudio no Zoom”, persuadem as vítimas a instalar programas maliciosos disfarçados de plugins, obtendo assim controlo total dos dispositivos.

A organização de pesquisa em segurança Huntress apontou que este padrão de ataque é altamente consistente com ações anteriores que divulgaram contra desenvolvedores de criptomoedas, onde scripts maliciosos podem executar infecções em múltiplas fases em dispositivos macOS, incluindo a instalação de backdoors, registro de entradas de teclado, roubo de conteúdo da área de transferência e ativos de carteiras de criptomoedas. Os investigadores atribuíram esta série de ataques com alta certeza à Lazarus Group, uma organização de hackers apoiada pelo Estado da Coreia do Norte (também conhecida como BlueNoroff).

O responsável pela segurança da informação na empresa de segurança blockchain SlowMist afirmou que estes ataques apresentam características evidentes de reutilização em diferentes operações, com os alvos concentrados em carteiras específicas e profissionais de criptomoedas. A análise sugere que, com a popularização de deepfake e tecnologia de clonagem de voz, imagens e vídeos já não podem ser considerados provas confiáveis de identidade, sendo necessário que o setor de criptomoedas aumente a vigilância, fortalecendo a validação múltipla e as medidas de proteção de segurança. (decrypt)

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
Organizações de hackers relacionadas com a Coreia do Norte utilizam vídeos falsos gerados por IA para atacar profissionais do setor de criptomoedas, induzindo-os a instalar malware. Através de contas do Telegram invadidas, os atacantes, sob o pretexto de "corrigir problemas de áudio do Zoom", realizam infecções em múltiplas fases, obtendo controlo dos dispositivos. Especialistas em segurança atribuíram este ataque ao Lazarus Group, apelando ao setor de criptomoedas para aumentar a vigilância e reforçar as medidas de proteção de segurança.
Ver originalResponder0