Північнокорейські хакери використовують AI для глибокого підроблення відеодзвінків та атакують криптофахівців

BTC3,6%

Odaily Planet Daily News Хакерські групи, пов’язані з Північною Кореєю, продовжують посилювати свої методи атак на практиків криптоіндустрії, використовуючи штучний інтелект діпфейкові відеодзвінки, щоб видавати себе за людей, знайомих або довірених жертвами, щоб спонукати їх встановити шкідливе ПЗ. Співзасновник BTC Prague Мартін Кухарж розкрив, що зловмисники використовували скомпрометовані акаунти Telegram для ініціювання відеодзвінків і обману жертв, змушуючи їх встановлювати шкідливі програми, замасковані під плагіни, під приводом «виправлення аудіопроблем Zoom», щоб отримати повний контроль над пристроєм.

Компанія з досліджень безпеки Huntress зазначила, що патерн атак дуже узгоджується з раніше розкритими діями проти крипторозробників, а шкідливі скрипти можуть виконувати багатоступеневі інфекції на пристроях macOS, включно з імплантацією бекдорів, записом клавіш, крадіжкою вмісту буферів обміну та активами криптогаманців. Дослідники з великою впевненістю приписують серію атак державній хакерській групі Lazarus Group, також відомій як BlueNoroff.

За словами керівника інформаційної безпеки компанії з безпеки блокчейну SlowMist, такі атаки мають чітку характеристику повторного використання в різних операціях, спрямовані на конкретні гаманці та криптопрактиків. Згідно з аналізом, з популяризацією технологій дипфейків і клонування голосу зображення та відео більше не є надійною основою для автентичності особистості, і індустрії шифрування потрібно бути пильною та посилювати численні заходи перевірки та захисту безпеки. (розшифрування)

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
WhatToBuy,WhatToBuyvip
· 01-27 02:56
Злочинні хакерські організації, пов’язані з Північною Кореєю, використовують підроблені відеодзвінки, згенеровані штучним інтелектом, для атак на фахівців у криптовалютній галузі, спонукаючи їх встановлювати шкідливе програмне забезпечення. За допомогою зламаних акаунтів у Telegram, зловмисники здійснюють багатоступеневе зараження під приводом «Виправлення проблем із звуком у Zoom», отримуючи контроль над пристроями. Безпекові дослідники вже пов’язали цю атаку з групою Lazarus, закликаючи криптовалютну індустрію бути більш обережною та посилювати заходи безпеки.
Переглянути оригіналвідповісти на0