2月11日消息,谷歌旗下安全团队Mandiant披露,一个与朝鲜有关联的黑客组织,正利用深度伪造视频与虚假Zoom通话,对加密货币行业发动高度定制化的社会工程攻击,并通过植入多种恶意程序实施资产与数据窃取。
调查显示,该行动由网络威胁组织UNC1069发起。该团伙至少自2018年活跃,并在2023年后将目标从传统金融转向Web3领域,包括加密金融科技公司高管、软件开发者和风投从业者。此次事件始于一名业内高管的Telegram账户被劫持,攻击者以其身份接触目标,建立信任后发送伪造的Calendly视频会议邀请。
受害者点击链接后,被引导至攻击者控制的假Zoom域名。通话中,对方展示了一段疑似另一家加密公司CEO的深度伪造视频,并以“音频故障”为由,诱导目标在电脑上运行所谓的排错命令。这些命令在macOS和Windows系统中触发感染链,悄然部署多达七种恶意软件。
Mandiant确认,这些工具可窃取Keychain凭据、浏览器Cookie、登录信息、Telegram会话及本地敏感文件。研究人员判断,攻击者一方面意在直接获取加密资产,另一方面也在收集情报,为后续诈骗铺路。单台设备中部署如此多工具,表明这是一次精心策划的定点渗透。
这一事件并非孤例。2025年,类似的AI会议诈骗已造成超过3亿美元损失;全年与朝鲜相关的网络行动共窃取约20.2亿美元数字资产,同比增长51%。Chainalysis还指出,结合链上AI服务的诈骗团伙,其效率显著高于传统模式。
随着深度伪造门槛持续降低,加密行业正面临前所未有的安全挑战。专家提醒,涉及资金与系统权限的线上会议,必须强化多重验证与设备隔离,否则将成为下一波攻击的突破口。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
日本首相高市早苗澄清与同名 Meme 币无关,代币应声跌超 85%
日本首相高市早苗澄清称,自己对名为SANAE TOKEN的加密货币毫不知情,未对此项目给予任何批准,旨在消除公众误解。该代币由企业家Mizoguchi Yūji发行,曾短暂暴涨后因声明迅速下跌。
GateNews50 分钟前
前洛杉矶警察局警官被判犯有$350K “扳手袭击”比特币抢劫罪
简要介绍
一名前洛杉矶警察局警官因在一起入室抢劫案中绑架并抢劫一名青少年加密货币持有者,被判有罪。在此次入室事件中,他用枪威胁受害者。
Eric Halem及其涉嫌同伙从受害者那里盗走了一块硬盘,硬盘中存有价值35万美元的比特币。
此犯罪行为是的
Decrypt 6小时前
私募投资 SpaceX、OpenAI 要注意什么?拆解 Pre-IPO 的私募风险
代幣化 Pre-IPO 在幣圈受熱捧,但投資者需警惕潛在風險,因為所購買的可能只是承諾而非實際股份。SPV 是常見的合規工具,須遵循監管要求,特別是在法律與投資者資格方面。Phyrex 指出,一些產品或僅是衍生品敞口,投資人需謹慎,避免陷入非法募資的風險。
鏈新聞abmedia10小时前
韩国出现加密货币资助的复仇攻击,嫌犯收取 300-600 美元报酬
韩国警方正在调查一系列由加密货币资助的复仇攻击案件,嫌犯通过Telegram接受雇主支付进行破坏和诽谤。警方怀疑一个自称私人复仇组织的团体在活动,这一现象在俄罗斯也有出现。
GateNews10小时前
Lido:ZKsync wstETH桥接端点合约存在潜在漏洞
Lido官方透露,ZKsync wstETH桥接合约存在潜在漏洞,但尚未被利用,持有者不受影响。Lido已暂停对该合约的新资金存入,计划在下次治理投票后修复并恢复功能。
GateNews13小时前
sDOLA LlamaLend 遭闪电贷价格操纵攻击,损失约 24 万美元
ChainCatcher 消息指 sDOLA LlamaLend 遭遇闪电贷价格操纵攻击,损失约 24 万美元。攻击者通过调整 sDOLA 价格,导致多个账户健康因子低于 0,触发清算条件,实现获利。
GateNews14小时前