Mandiant: Северокорейская хакерская группа усиливает социальную инженерию против криптовалютных и финтех-компаний

По данным Cointelegraph, Mandiant, американская компания по кибербезопасности, связанная с Google Cloud, обнаружила, что группы, связанные с Северной Кореей, усиливают атаки социальной инженерии против криптовалют и финтех-компаний.

Группа угроз под кодовым названием UNC1069 использует семь коллекций вредоносного ПО, включая недавно обнаруженные SILENCELIFT, DEEPBREATH и CHROMEPUSH, предназначенные для сбора конфиденциальных данных и кражи цифровых активов. Злоумышленники использовали скомпрометированные аккаунты Telegram и фальшивые встречи в Zoom через сгенерированные ИИ дипфейковые видео. Mandiant отслеживает группу с 2018 года, но достижения в области ИИ помогли организации масштабировать её вредоносную деятельность с ноября 2025 года. В одном из инцидентов злоумышленник использовал аккаунт Telegram украденного основателя криптовалюты, чтобы инициировать контакт и заставить жертв выполнять инструкции по «устранению неполадок» с помощью скрытых команд с помощью так называемой атаки ClickFix.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

1,2 миллиона долларов прибыли, связанной с адресами, связанными с инсайдерами, в ставке ZachXBT на рынок

_Восемь кошельков, связанных с инсайдерами, зафиксировали прибыль в размере 1.2 миллиона долларов, в основном от ставок на одном рынке, сделанных до изменения коэффициентов._ Данные блокчейна усилили внимание к событию на Polymarket, связанному с расследованием инсайдера ZachXBT. Торговые записи показывают высокую концентрацию прибыли среди небольшого кластера кошельков.

LiveBTCNews8ч назад

ZachXBT утверждает, что сотрудник Axiom неправомерно использовал внутренние данные - Unchained

ZachXBT утверждает, что сотрудник Axiom неправомерно использовал внутренние инструменты для доступа к приватным данным кошельков пользователей с целью получения прибыли и поделился ими с избранной группой, отслеживающей трейдеров. Axiom ответила, отозвав доступ и начав расследование на фоне растущих опасений по поводу этики данных в криптоиндустрии.

UnchainedCrypto8ч назад

Новостное сообщение Национальной налоговой службы Южной Кореи случайно раскрывает мнемоническую фразу, около 4,8 миллиона долларов США в конфискованных криптовалютах были украдены

Налоговая служба Южной Кореи провела обыск у 124 лиц, задолжавших крупные суммы налогов, и опубликовала фотографии, содержащие мнемонические фразы для криптог hardware-кошельков, что привело к выводу 4 миллионов токенов PRTG на сумму примерно 64 миллиарда вон (около 480 тысяч долларов США). Анализ показал, что злоумышленники трижды переводили токены и использовали небольшое количество Ethereum в качестве комиссии.

GateNews9ч назад

Сотрудник Axiom якобы использует панель управления для инсайдерской торговли

Обвинения против Axiom Exchange выявляют, что Брукс Бауэр использовал внутренние панели управления для отслеживания приватных кошельков с целью инсайдерской торговли, нацеленной на трейдеров с высоким объемом. Отсутствие механизмов контроля доступа вызывает серьезные опасения по безопасности, что побуждает к проведению расследования.

CryptoFrontNews11ч назад

Мошенничество с AI-криптовалютами выросло на 500%! Генеративный искусственный интеллект стал новым оружием хакеров, однопроцентная прибыль увеличилась в 4.5 раза

TRM Labs сообщает, что за последний год активность мошенничества с использованием AI в криптовалютной сфере выросла примерно на 500%. Хакеры используют AI для создания фишинговых писем и поддельных сайтов, а технологии глубокого подделывания ускоряют эмоциональный обман. Ожидается, что объем нелегальных криптовалютных сделок к 2025 году достигнет 1580 миллиардов долларов, что требует срочного обновления систем безопасности.

GateNews11ч назад

Фонд XRP Ledger подтвердил исправление серьезной уязвимости в незапущенной редакции

Фонд XRP Ledger подтвердил исправление серьезной уязвимости, которая существовала в логике проверки подписей Ripple и могла позволить злоумышленникам похитить средства. Этот исправительный патч еще не активирован в основной сети, и в настоящее время рекомендуется валидаторам голосовать против. Экстренная версия была выпущена 23 февраля для предотвращения эксплуатации уязвимости.

TechubNews14ч назад
комментарий
0/400
Нет комментариев