11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.
Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.
Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.
Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.
Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.
По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Государственная налоговая служба изъятие виртуальных активов, риск кражи из-за утечки безопасности
Государственная налоговая служба раскрыла информацию о безопасности при конфискации виртуальных активов, что привело к возникновению подозрений в краже виртуальных активов. Полиция уже получила соответствующие жалобы и проверяет ситуацию. Этот инцидент может стимулировать реформы в области защиты и управления безопасностью виртуальных активов.
TechubNews4ч назад
Tether замораживает 4,2 миллиарда долларов в USDT, связанных с преступной деятельностью
Tether заблокировал примерно 4.2 миллиарда долларов в USDT, связанных с незаконной деятельностью, демонстрируя свою приверженность борьбе с криптовалютными преступлениями. Эта мера, которая не вызвала дестабилизацию рынка USDT, подчеркивает соблюдение нормативных требований и повышает доверие пользователей к стейблкоину.
Coinfomania8ч назад
Сотрудник Axiom якобы использует панель управления для инсайдерской торговли
Обвинения против Axiom Exchange выявляют, что Брукс Бауэр использовал внутренние панели управления для отслеживания приватных кошельков с целью инсайдерской торговли, нацеленной на трейдеров с высоким объемом. Отсутствие механизмов контроля доступа вызывает серьезные опасения по безопасности, что побуждает к проведению расследования.
CryptoFrontNews11ч назад
Бывший генеральный директор Mt. Gox предлагает хардфорк для возврата 5,2 миллиарда долларов США в Bitcoin, украденных в 2011 году
Марк Карпельес, бывший генеральный директор криптовалютной биржи, обанкротившей Mt. Gox, недавно объявил о предложении провести хардфорк Bitcoin с целью возврата примерно 79.956 BTC — стоимостью более 5,2 миллиарда долларов по текущему курсу — с адреса «спящего режима», связанного с хакерской атакой 2011 года на эту биржу.
Предложение включает в себя инициативу по восстановлению этих средств, что вызвало широкий отклик в криптосообществе.
TapChiBitcoin12ч назад
Миннесота рассматривает законопроект о запрете автоматов для продажи поддельных криптовалют
Миннесота сталкивается с проблемой мошенничества с помощью самодельных криптовалютных автоматов, правоохранительные органы рекомендуют принять закон, запрещающий такое оборудование, в то время как представители криптоиндустрии выступают за усиление регулирования. Самодельные автоматы особенно ориентированы на пожилых людей с низким доходом, что приводит к серьезным потерям многих жертв. Хотя соответствующие законы уже приняты, их эффективность ограничена, и в ходе обсуждений стороны расходятся во мнениях о том, как предотвратить мошенничество.
ChainNewsAbmedia13ч назад
OpenAI уволила сотрудников по подозрению в инсайдерской торговле на Polymarket! Unusual Whales отметил 77 подозрительных сделок
OpenAI уволила сотрудника за использование конфиденциальной информации в работе для инсайдерской торговли на платформе предсказаний, что нарушает корпоративную политику соответствия. Аналитическая платформа на блокчейне сообщила о 77 подозрительных сделках, связанных с внутренней информацией OpenAI. Проблема инсайдерской торговли на платформах предсказаний продолжает вызывать обеспокоенность, использование внутренней информации в технологической индустрии становится новой проблемой.
動區BlockTempo15ч назад