2月11日、Google傘下のセキュリティチームMandiantは、北朝鮮に関連するハッカー組織が深層偽造動画や偽のZoom通話を利用し、暗号資産業界に対して高度にカスタマイズされた社会工学攻撃を仕掛け、多様なマルウェアを埋め込むことで資産とデータの窃取を行っていることを明らかにしました。
調査によると、この攻撃はサイバー脅威グループUNC1069によって開始されました。同グループは少なくとも2018年から活動しており、2023年以降はターゲットを従来の金融からWeb3分野に移しています。対象は暗号金融テクノロジー企業の幹部、ソフトウェア開発者、ベンチャーキャピタリストなどです。今回の事件は、業界の幹部のTelegramアカウントが乗っ取られたことに端を発し、攻撃者はその人物になりすましてターゲットに接触し、信頼を築いた後、偽のCalendlyビデオ会議招待を送信しました。
被害者がリンクをクリックすると、攻撃者が管理する偽のZoomドメインへ誘導されます。通話中、相手は別の暗号資産企業のCEOと見られる深層偽造動画を提示し、「音声の故障」を理由に、ターゲットに対してコンピュータ上で「トラブルシューティングコマンド」を実行させようと誘導します。これらのコマンドはmacOSやWindowsのシステム上で感染の連鎖を引き起こし、7種類以上のマルウェアを静かに展開します。
Mandiantは、これらのツールがKeychainの認証情報、ブラウザのCookie、ログイン情報、Telegramのセッション、ローカルの機密ファイルを窃取できることを確認しています。研究者は、攻撃者は一方で暗号資産の直接的な取得を狙い、もう一方で情報収集を行い、今後の詐欺の準備をしていると判断しています。1台の端末にこれほど多くのツールを展開することは、綿密に計画された標的型侵入の証拠です。
この事件は孤立した例ではありません。2025年には、類似のAI会議詐欺により3億ドル以上の損失が発生し、年間を通じて北朝鮮関連のサイバー活動によるデジタル資産の窃盗額は約20億2000万ドルに上り、前年同期比で51%増加しています。Chainalysisはまた、チェーン上のAIサービスを利用した詐欺グループの効率が従来の手法よりも著しく高いことを指摘しています。
深層偽造の敷居が引き下げられる中、暗号業界はかつてない安全保障上の課題に直面しています。専門家は、資金やシステム権限に関わるオンライン会議について、多重認証や端末の隔離を強化しなければ、次なる攻撃の突破口となる可能性が高いと警鐘を鳴らしています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Lido:ZKsync wstETH橋渡しエンドポイントコントラクトに潜在的な脆弱性
Lido公式は、ZKsync wstETHブリッジコントラクトに潜在的な脆弱性が存在すると明らかにしましたが、現時点では悪用されておらず、保有者は影響を受けていません。Lidoはこのコントラクトへの新規資金の投入を停止し、次回のガバナンス投票後に修正し、機能を復旧する予定です。
GateNews2時間前
sDOLA LlamaLendはフラッシュローン価格操作攻撃を受け、約24万ドルの損失を被った
ChainCatcher のメッセージによると、sDOLA LlamaLend はフラッシュローン価格操作攻撃に遭い、約24万ドルの損失を出しました。攻撃者は sDOLA の価格を調整することで、複数のアカウントのヘルスファクターを0未満にし、清算条件を引き起こして利益を得ました。
GateNews3時間前
GoPlus:朝鮮のハッカーが公開した26のマルウェアパッケージに注意、リモートでトロイの木馬をダウンロードして実行可能
GoPlus中国社区は、北朝鲜黑客がnpm注册表に26个恶意软件包を发布し、これらのパッケージが隠された悪意のあるコードを実行してユーザー情報を盗むと警告しています。ユーザーはソフトウェアパッケージの出所を確認し、リストに掲載されている悪意のあるパッケージの使用を避けて、プライバシー漏洩や資産の損失を防ぐべきです。
GateNews5時間前
元ロサンゼルス警官、青少年を誘拐してビットコインを奪取し有罪判決:35万ドル相当のデジタル資産が盗まれる
前ロサンゼルス警察官のエリック・ヘイムは、共犯と共に青少年のビットコインを誘拐・強盗し、約35万ドルの価値があるとして有罪判決を受けました。この事件は、暗号通貨が犯罪において持つリスクを浮き彫りにし、投資家に対してデジタル資産を保護し、強盗や詐欺から守るよう警告しています。量刑は3月31日に行われる予定です。
GateNews6時間前
OpenZeppelin 審査 EVMbench がデータ汚染を発見
OpenZeppelin は EVMbench の監査を行い、訓練資料の汚染と少なくとも4つの高危険度の脆弱性が無効な偽造問題に属していることを発見しました。これにより、AIモデルのセキュリティ評価能力に影響を与えています。もしAIが以前に脆弱性レポートを「見た」ことがある場合、新たな脆弱性を発見する能力を正確に反映できなくなります。これは、ベンチマークテストの資料と方法論の信頼性の問題を浮き彫りにしています。
MarketWhisper8時間前