Північнокорейські хакери використовують AI для глибокого підроблення Zoom та шахрайства, криптовалютні компанії зазнають цілеспрямованого «соціального інженерінгу + троянської атаки» двома ударами

11 лютого повідомляється, що команда безпеки Google — Mandiant — розкрила, що група хакерів, пов’язана з КНДР, використовує глибокі підробки відео та фальшиві Zoom-зв’язки для проведення високотехнологічних соціальних інженерних атак на криптовалютну індустрію, а також шляхом впровадження різних шкідливих програм здійснює крадіжку активів і даних.

Розслідування показало, що ця операція ініційована мережею загроз UNC1069. Ця група активна щонайменше з 2018 року і після 2023 року переключила цілі з традиційних фінансів на сферу Web3, включаючи керівників криптофінансових компаній, розробників програмного забезпечення та інвесторів у венчурний капітал. Інцидент почався з того, що Telegram-акаунт одного з високопосадовців був захоплений, і зловмисники, видаючи себе за нього, зв’язалися з ціллю, встановили довіру і надіслали підроблене запрошення на відеоконференцію через Calendly.

Після натискання на посилання жертва потрапляла на фальшивий домен Zoom, контрольований зловмисниками. У процесі розмови зловмисники демонстрували глибоку підробку відео, ймовірно, зображення керівника іншої криптовалютної компанії, і, посилаючись на «звукові збої», спонукали ціль запустити так звану команду для діагностики на комп’ютері. Ці команди запускали ланцюжок заражень у системах macOS і Windows, таємно розгортаючи до семи видів шкідливого програмного забезпечення.

Mandiant підтверджує, що ці інструменти здатні красти облікові дані Keychain, файли cookie браузерів, логіни, сесії Telegram та конфіденційні локальні файли. Дослідники вважають, що зловмисники прагнуть як безпосередньо отримати криптоактиви, так і збирати розвіддані для подальшого шахрайства. Встановлення такої кількості інструментів на одному пристрої свідчить про ретельно сплановану цільову операцію.

Цей випадок не є ізольованим. У 2025 році подібні шахрайства з AI-конференціями вже спричинили збитки понад 300 мільйонів доларів; за рік усього було викрадено близько 2,02 мільярдів доларів цифрових активів, що на 51% більше ніж попереднього року. Chainalysis також зазначає, що злочинні групи, що використовують AI-сервіси у блокчейні, працюють значно ефективніше за традиційні моделі.

Зі зниженням порогу для створення глибоких підробок криптоіндустрія стикається з безпрецедентними викликами безпеки. Експерти наголошують, що онлайн-зустрічі, що містять фінансові операції та системні привілеї, повинні посилювати багатофакторну аутентифікацію та ізоляцію пристроїв, інакше вони стануть наступною точкою прориву для атак.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

OpenClaw вийшов з ладу! Штучний інтелект-агент співробітника OpenAI випадково відправив 600 000 мідних криптовалют

Один із співробітників OpenAI, AI-агент Lobstar Wilde, випадково переказав близько 52,43 мільйонів токенів через помилку системи, яка неправильно інтерпретувала дані. Спочатку планувалося невелике фінансування. Хоча в кінцевому підсумку продаж склав близько 40 000 доларів США, пізніше ціна токенів зросла майже до 600 000 доларів США. Ця подія демонструє ризики та потенційний вплив AI-агентів у управлінні активами.

ChainNewsAbmedia4год тому

AI-агент помилившись, переказав 250 000 доларів у мем-койнах сторонній особі: спочатку просто хотів пожертвувати бідняку…

AI Агент «Lobstar Wilde» через помилку аналізу неправильно переказав токени на суму 250 000 доларів США незнайомій особі, яка одразу ж продала їх і отримала прибуток близько 40 000 доларів США. Інцидент викрив ризики автономності AI та фінансової безпеки, спричинивши глибокі роздуми щодо управління AI фінансовими правами.

動區BlockTempo5год тому

Несподіваний інцидент: агент штучного інтелекту від розробника OpenAI випадково надіслав усі збережені мемкоіни

Криптовалютний торговий бот на ім'я Lobstar Wilde, розроблений Ніком Пашем, помилково переказав користувачу кошти на суму $250 000 у вигляді мемкоінів, стверджуючи, що йому потрібні кошти для хворого родича. Спочатку він був фінансований $50 000 SOL, але помилково надіслав 5% своїх токенів замість запитуваних 4 SOL. Отримувач продав токени за $40 000, хоча їхня кінцева вартість перевищила $420 000, що викликало дискусії щодо ризиків штучного інтелекту на волатильному крипторинку. Тим не менше, бот продовжує працювати і винагороджує користувачів за реальні життєві виклики.

TapChiBitcoin10год тому

Трейдер на Polymarket втратив сотні тисяч доларів через фальшиву рекламу Uniswap у Google

Трейдер втратив сотні тисяч доларів після натискання на фальшиву рекламу Uniswap у Google. Цей інцидент підкреслює постійні фішингові шахрайства у криптовалюті, коли зловмисники маскують шкідливі сайти, щоб викрасти активи. Експерти закликають до більш суворих заходів проти таких шахрайських оголошень.

TapChiBitcoin23год тому

IoTeX: раніше внаслідок атак у мережі було втрачено 2 мільйони доларів США, очікується відновлення роботи протягом 48 годин

IoTex опублікував оновлення, в якому повідомляє, що контролює інцидент з витоком приватних ключів, що спричинив збитки приблизно на 2 мільйони доларів США, і що він стосується різних активів. Команда співпрацює з біржами та правоохоронними органами для блокування викрадених коштів та проведення розслідування. Функції в мережі будуть відновлені після безпекового оновлення, і прогрес залишатиметься прозорим.

GateNewsBot02-22 02:31
Прокоментувати
0/400
00001clvip
· 02-11 10:37
Чисте чорне суспільство!
Переглянути оригіналвідповісти на0