朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺

GateNews

2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。

調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。

受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。

Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。

這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。

隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

TRM Labs 報告$35B 2025年全球因加密詐騙損失

TRM Labs 報告全球加密貨幣詐騙增加,2025年達到$35 十億,可能低估了實際損失。加強培訓和區塊鏈工具對於執法部門有效打擊高級詐騙方案至關重要。

TheNewsCrypto4小時前

伊朗、北韓都在用!穩定幣成非法交易首選虛擬資產,涉詐額達 510 億美元

根據FATF報告,穩定幣已成為非法交易的首選資產,尤其在伊朗與北韓等國被廣泛使用。該組織呼籲加強對穩定幣發行商的監管,並指出在2025年,穩定幣將占大部分非法虛擬資產交易。為應對相關挑戰,FATF建議發行商應加強技術能力,以提高監管效率。

区块客4小時前

地址中毒詐騙:TON 大鯨魚損失 22 萬美元,詐騙者歸還大部分

一位TON區塊鏈大戶不小心將$220K 送給了一個詐騙者。詐騙者保留了$17K 並附上道歉信退還了其餘部分。 一位TON區塊鏈大戶最近成為地址中毒詐騙的受害者。 這起事件讓他損失了價值22萬美元的TON代幣。他將資金錯誤地發送到了

Live BTC News5小時前

OpenClaw出現「自我攻擊」漏洞:誤執行Bash命令致密鑰泄露

GoPlus 報告稱,AI 工具 OpenClaw 發生自我攻擊安全事件,因錯誤的 Bash 指令導致敏感環境變數泄露。建議在 AI 開發中使用 API 調用,遵循最小權限原則,限制高風險操作並引入人工審核。

GateNews6小時前

太子集團在台洗錢 107 億!自行開發「OJBK 錢包」連結地下匯兌

台北地檢署偵辦的柬埔寨「太子集團」洗錢案,涉及非法洗錢高達107億,起訴陳志等62人,並查出集團利用USDT與自開發的「OJBK錢包」進行跨境洗錢。陳志指揮在多國設立公司,透過不實交易合約隱匿犯罪所得,並購置豪宅與名車,檢方對其求刑最高13年。

区块客8小時前

新科羅納iOS漏洞工具包增加加密貨幣用戶的安全風險

新近發現的「Coruna」利用套件對蘋果設備構成嚴重威脅,包含23個高級漏洞,可能危及多個iOS版本的iPhone。研究人員警告這些工具正在網路犯罪市場流通,強調定期更新軟體以提升安全性的重要性。

Todayq News8小時前
留言
0/400
00001clvip
· 02-11 10:37
純黑社會啊!
查看原文回復0