朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺

GateNews

2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。

調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。

受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。

Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。

這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。

隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Resolv:強烈建議目前不要交易或獲取USR

Resolv Labs 強烈建議不要交易或獲取 USR,因為被非法鑄造的 USR 已與正常的 USR 混合,存在交易風險。目前正在評估受影響持有者的恢復方案,但無法保證任何補救措施的有效性,持續交易可能會使資產恢復過程變得更加複雜。

区块律动16分鐘前

某 CEX 下線要求用戶輸入明文助記詞的頁面

Gate News 消息,3 月 26 日,慢雾創始人余弦表示,某 CEX 已將要求用戶輸入明文助記詞的頁面下線。他指出,對於錢包來說,線上網頁的安全模型非常低,遠低於擴展、App;線上網頁收集明文助記詞的做法很容易被釣魚網頁模仿學習,而且早已是釣魚的常用手法。

GateNews36分鐘前

Moonwell遭治理攻擊,攻擊者欲用1800美元控制超過100萬美元資金

DeFi借貸協議Moonwell遭遇治理攻擊,攻擊者以1800美元購買約4000萬MFAM代幣,試圖通過提案轉移貸款市場等核心合約的管理員權限,從而提取用戶資金。目前投票進行中,反對票佔優,但結果尚未確定。

区块律动1小時前

Moonwell 遭治理攻擊,攻擊者花費 1800 美元推動惡意提案,108 萬美元資金面臨風險

3月26日,DeFi借貸協議Moonwell遭治理攻擊,攻擊者用約1800美元購買4000萬MFAM代幣並推動惡意提案,導致超過100萬美元用戶資金風險。提案轉移控制權至攻擊者合約,將影響多個借貸市場。

GateNews1小時前

美國起訴涉及加密支付網絡的中國公司在芬太尼案件中

美國檢察官已起訴中國公司和國民,指控他們供應芬太尼前體並通過加密貨幣促成支付。此案與全球網絡有關,針對國際走私,突顯了穩定幣流在毒品交易中的作用。

Live BTC News1小時前

香港警方公布JPEX詐騙案進展:已拘捕80人,凍結資產約2.28億港元

香港警方正在調查虛擬資產交易平台JPEX詐騙案,自2023年9月以來已拘捕80人,凍結資產約2.28億港元,逾2700名受害人涉款16億。警方正尋找幕後主腦及共犯。

区块律动3小時前
留言
0/400
00001clvip
· 02-11 10:37
純黑社會啊!
查看原文回復0