Северокорейские хакеры используют ИИ для глубокого подделывания Zoom и мошенничества, криптовалютные компании подвергаются точной «социальной инженерии + троянской атаке» двойным ударом

11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.

Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.

Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.

Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.

Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.

По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Slow Mist обнаруживает эксплойт EIP-7702: пул резервов QNT теряет 1,988.5 QNT (~$54.93M в ETH)

Новостное сообщение Gate News, 29 апреля — Slow Mist обнаружила вредоносную транзакцию, использующую уязвимость в аккаунте EIP-7702, что привело к потере 1,988.5 QNT (примерно 54.93 ETH) из пула резервов QNT. Уязвимость возникла из-за структурного недостатка в механизме контроля доступа пула резервов

GateNews31м назад

Отчет CertiK: штрафы по AML на 900 млн долларов, SEC по криптовалютному правоприменению — падение на 97% в год

Согласно отчету, опубликованному 28 апреля компанией по блокчейн-безопасности CertiK, меры по противодействию отмыванию денег (AML) заменили установление нарушений в сфере ценных бумаг и стали главшей регуляторной угрозой, с которой сталкиваются криптокомпании. В отчете показано, что Министерство юстиции США и Финансовая сеть по борьбе с финансовыми преступлениями (FinCEN) в первой половине 2025 года вынесли совокупно штрафы по вопросам AML на сумму 900 млн долларов; в тот же период Комиссия по ценным бумагам и биржам США (SEC) оштрафовала криптоактивы, и сумма штрафов снизилась на 97% в годовом выражении.

MarketWhisper38м назад

Индия: I4C发布警示:Участились случаи мошенничества с поддельными верификационными ссылками в Trust Wallet

Согласно официальному предупреждению, опубликованному 28 апреля Центром координации киберпреступлений Индии (I4C), количество мошеннических случаев с «кражей кошелька» в адрес пользователей Trust Wallet продолжает расти. Злоумышленники, используя поддельный шаг «проверки криптоактивов», обманом побуждают пользователей предоставить кошельку разрешение на вредоносный смарт-контракт, после чего средства сразу же выводятся автоматически с помощью скриптов. I4C заявляет, что наблюдающийся рост вышеупомянутых мошеннических случаев связан с резким увеличением числа жалоб, поступивших через государственный портал для сообщений о киберпреступлениях.

MarketWhisper1ч назад

Банкнота/валютный орган Гонконга предупреждает: HKDAP и токены HSBC — не лицензированные эмитенты стейблкоинов

香港ское валютное управление (HKMA) 28 апреля опубликовало официальное объявление, указав, что на рынке появились токены с кодовыми обозначениями «HKDAP» или «HSBC». Указанные токены не были выпущены лицензированными эмитентами стейблкоинов, и не имеют никакого отношения к соответствующим лицензированным эмитентам. Согласно объявлению HKMA от того же дня, два лицензированных эмитента стейблкоинов — Dingdian Financial Technology Company Limited и The Hongkong and Shanghai Banking Corporation Limited — оба заявили, что не выпускали никаких регулируемых стейблкоинов.

MarketWhisper1ч назад

Утечка данных Polymarket раскрыла более 300 тыс. записей: злоумышленник публикует инструменты для эксплуатации

Сообщение Gate News, 29 апреля — Децентрализованная платформа прогнозных рынков Polymarket, по-видимому, стала жертвой утечки данных: злоумышленник xorcat опубликовал более 300k записей данных и сопутствующие инструменты для эксплуатации на известном форуме киберпреступников. По сообщениям, атакующие использовали нераскрытые конечные точки API, обходы пагинации и неверные настройки CORS в API Gamma и CLOB Polymarket, чтобы извлечь данные.

GateNews2ч назад

Основатель Believe Бен Пастернак обвиняется в извлечении $54M комиссий через миграцию Launchcoin

Сообщение Gate News, 29 апреля — Коллективный иск утверждает, что основатель Believe Бен Пастернак извлек $54 миллионов в виде комиссий через процесс миграции Launchcoin, сообщает ChainCatcher. В иске утверждается, что в ходе миграции был предусмотрен двухнедельный льготный период, который привел к размыванию доли держателей токенов,

GateNews2ч назад
комментарий
0/400
Нет комментариев