Корейские хакеры используют ИИ для создания глубокой подделки видео для атак на специалистов по криптовалютам

BTC-3,3%

Odaily Planet Daily News Хакерские группы, связанные с Северной Кореей, продолжают усиливать свои методы атак на практиков криптоиндустрии, используя ИИ-генерируемые дипфейковые видеозвонки, чтобы выдать себя за знакомых или доверенных жертвам людей, чтобы заставить их установить вредоносное ПО. Соучредитель BTC Prague Мартин Кухарж сообщил, что злоумышленники использовали скомпрометированные аккаунты Telegram для инициирования видеозвонков и обмана жертв, заставляющих их устанавливать вредоносные программы, замаскированные под плагины, под предлогом «исправления проблем с аудио Zoom», чтобы получить полный контроль над устройством.

Компания по исследованию безопасности Huntress отметила, что паттерн атак сильно соответствует ранее раскрытым действиям против крипторазработчиков, а вредоносные скрипты могут выполнять многоступенчатые инфекции на устройствах macOS, включая внедрение бэкдоров, запись клавиатуры, кражу содержимого буфера обмена и активы криптокошельков. Исследователи с высокой уверенностью приписывают серию атак государственной хакерской группе Lazarus Group, также известной как BlueNoroff.

По словам руководителя отдела информационной безопасности компании SlowMist, занимающейся блокчейн-безопасностью, такие атаки имеют явную характеристику повторного использования в различных операциях, нацеленных на конкретные кошельки и криптопрактиков. Согласно анализу, с популяризацией технологий дипфейков и клонирования голоса изображения и видео перестали быть надёжной основой для подлинности личности, и индустрии шифрования необходимо быть бдительной и усиливать многочисленные меры по проверке и защите безопасности. (расшифровка)

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
Хакерские организации, связанные с Северной Кореей, используют поддельные видеозвонки, сгенерированные с помощью ИИ, для атаки на специалистов в области криптовалют, побуждая их устанавливать вредоносное программное обеспечение. Проникая в аккаунты Telegram, злоумышленники под предлогом «исправления проблем с аудио Zoom» осуществляют многоэтапное заражение и получают контроль над устройствами. Исследователи безопасности уже связали эту атаку с группой Lazarus и призывают участников криптоиндустрии быть бдительными и усилить меры безопасности.
Посмотреть ОригиналОтветить0