أوديلي بلانيت ديلي نيوز تواصل مجموعات القراصنة المرتبطة بكوريا الشمالية تصعيد أساليب الهجوم ضد ممارسي صناعة العملات الرقمية، مستخدمة مكالمات فيديو مزيفة الذكاء الاصطناعي لتنتحال شخصية أشخاص يعرفهم أو يثق بهم الضحايا لتحفيزهم على تثبيت برمجيات خبيثة. كشف المؤسس المشارك لشركة BTC براغ، مارتن كوتشار، أن المهاجمين استخدموا حسابات تيليجرام مخترقة لبدء مكالمات فيديو وخداع الضحايا لتثبيت برامج خبيثة متنكرة كإضافات تحت ذريعة “إصلاح مشاكل الصوت في Zoom” للحصول على السيطرة الكاملة على الجهاز.
أشارت شركة أبحاث الأمن هنتريس إلى أن نمط الهجوم يتماشى بشكل كبير مع الإجراءات التي تم الكشف عنها سابقا ضد مطوري العملات الرقمية، ويمكن للسكريبتات الخبيثة تنفيذ عدوى متعددة المراحل على أجهزة macOS، بما في ذلك زرع الأبواب الخلفية، وتسجيل مدخلات لوحة المفاتيح، وسرقة محتويات الحافظة، وأصول المحفظة الرقمية. وقد نسب الباحثون سلسلة الهجمات بشكل مؤكد إلى مجموعة القرصنة المدعومة من الدولة الكورية الشمالية مجموعة لازاروس، المعروفة أيضا باسم بلو نوروف.
وفقا لرئيس أمن المعلومات في شركة أمن البلوك تشين SlowMist، فإن مثل هذه الهجمات لها خصائص إعادة استخدام واضحة عبر عمليات مختلفة، تستهدف محافظا محددة وممارسين للعملات المشفرة. وفقا للتحليل، ومع انتشار تقنيات التزييف العميق واستنساخ الصوت، لم تعد الصور والفيديوهات أساسا موثوقا لأصالة الهوية، وتحتاج صناعة التشفير إلى اليقظة وتعزيز إجراءات التحقق والحماية الأمنية المتعددة. (فك التشفير)