朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺

GateNews

2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。

調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。

受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。

Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。

這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。

隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

NFT 流動性交易平台 gondixyz 遭攻擊,損失約 23 萬美元

Gate News 消息,3 月 9 日,據 Goplus 監測,NFT 流動性交易平台 gondixyz 因漏洞遭到入侵,導致多個 NFT 被盜,估計損失約為 23 萬美元。gondixyz 官方表示,在團隊確認安全之前,請勿償還貸款。建議用戶立即通過 Revoke cash 撤銷受影響合約的批准,請勿在平台上發起任何新活動。

GateNews8小時前

美國財政部強調加密貨幣ATM詐騙的風險

美國財政部報告揭示與加密貨幣自動櫃員機相關的詐騙案件增加,突顯出由於運營商合規失敗,犯罪分子濫用這些設備。在2024年,已報告超過1萬0900起詐騙事件,造成2億4670萬美元的損失。需要加強監管以應對這些問題。

Todayq News10小時前

孫宇晨:對內部違法行為實施零容忍政策

Gate News 消息,3 月 9 日,TRON 創始人孫宇晨發推表示,其公司在近期內部廉潔與數字安全相關案件背景下,重申對違法行為實行零容忍政策。公司重點打擊非法侵入、非法控制計算機系統、職務侵占、非國家工作人員受賄及詐騙等行為,此類行為已危及公司及用戶財產和信息安全。孫宇晨強調,對於通過不正當手段牟利、並在網絡上造謠抹黑司法機關等混淆視聽的相關人員,公司將依法配合司法機關追責。

GateNews10小時前

Flow 基金會申請法院命令,試圖阻止三家韓國交易所下架 FLOW

Flow基金會及Dapper Labs向首爾中央地方法院申請阻止三家韓國交易所下架FLOW代幣,該決定源於去年的安全漏洞事件。儘管基金會表示用戶資金未受損且偽造代幣已銷毀,但交易所仍計劃在3月16日停止交易支持。

GateNews11小時前

加密交易員 Wesley 遭匿名定位設備跟蹤,鏈上偵探 ZachXBT 稱將協助上報 FBI

加密貨幣交易員Wesley在社交平台上透露,他的iPhone提示有未知追蹤設備,檢查車輛後發現了一個可疑設備,並已報案。他提醒業內人士注意手機提示,提升安全警覺。知名偵探ZachXBT提供協助,將報告提交至FBI。

GateNews13小時前
留言
0/400
00001clvip
· 02-11 10:37
純黑社會啊!
查看原文回復0