Các hacker Triều Tiên sử dụng AI để tạo video giả mạo sâu nhằm tấn công các chuyên gia mã hóa

BTC-4,19%

Các nhóm tin tặc có liên quan đến Triều Tiên đang tiếp tục leo thang các phương pháp tấn công của họ chống lại các hoạt động trong ngành công nghiệp tiền điện tử, sử dụng các cuộc gọi video deepfake do AI tạo ra để mạo danh những người quen thuộc hoặc được nạn nhân tin tưởng để khiến họ cài đặt phần mềm độc hại. Người đồng sáng lập BTC Prague Martin Kuchař tiết lộ rằng những kẻ tấn công đã sử dụng tài khoản Telegram bị xâm phạm để bắt đầu cuộc gọi video và lừa nạn nhân cài đặt các chương trình độc hại ngụy trang dưới dạng plugin với lý do “khắc phục sự cố âm thanh Zoom” để giành toàn quyền kiểm soát thiết bị.

Công ty nghiên cứu bảo mật Huntress chỉ ra rằng mô hình tấn công rất phù hợp với các hành động đã được tiết lộ trước đó chống lại các nhà phát triển tiền điện tử và các tập lệnh độc hại có thể thực hiện lây nhiễm nhiều giai đoạn trên thiết bị macOS, bao gồm cấy cửa hậu, ghi lại đầu vào bàn phím, đánh cắp nội dung khay nhớ tạm và tài sản ví tiền điện tử. Các nhà nghiên cứu đã cho rằng một loạt các cuộc tấn công có độ chắc chắn cao là do nhóm tin tặc Lazarus Group do nhà nước Triều Tiên hậu thuẫn, còn được gọi là BlueNoroff.

Theo người đứng đầu bộ phận bảo mật thông tin tại công ty bảo mật blockchain SlowMist, các cuộc tấn công như vậy có đặc điểm tái sử dụng rõ ràng trong các hoạt động khác nhau, nhắm mục tiêu vào các ví cụ thể và những người thực hành tiền điện tử. Theo phân tích, với sự phổ biến của công nghệ deepfake và nhân bản giọng nói, hình ảnh và video không còn là cơ sở đáng tin cậy cho tính xác thực danh tính và ngành mã hóa cần cảnh giác và tăng cường nhiều biện pháp xác minh và bảo vệ bảo mật. (giải mã)

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
Các tổ chức hacker liên quan đến Triều Tiên đã sử dụng video gọi giả mạo được tạo bằng AI để tấn công các nhà hoạt động trong ngành công nghiệp mã hóa, dụ họ cài đặt phần mềm độc hại. Thông qua tài khoản Telegram bị xâm nhập, kẻ tấn công với lý do "Sửa lỗi âm thanh Zoom" đã thực hiện nhiều giai đoạn lây nhiễm, chiếm quyền kiểm soát thiết bị. Các nhà nghiên cứu an ninh đã quy trách nhiệm cho nhóm Lazarus về cuộc tấn công này, kêu gọi ngành công nghiệp mã hóa nâng cao cảnh giác và tăng cường các biện pháp bảo vệ an ninh.
Xem bản gốcTrả lời0