2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Tether 冻结 42 亿美元的 USDT,涉嫌与犯罪活动有关
Tether 已凍結約 42 億美元的與非法活動相關的 USDT,展現其打擊加密貨幣犯罪的決心。此次行動未造成 USDT 市場的動盪,強調合規性並提升用戶對穩定幣的信任。
Coinfomania1小時前
Axiom 員工涉嫌利用儀表板進行內線交易
對Axiom交易所的指控揭露Broox Bauer利用內部儀表板追蹤私人錢包,進行內線交易計劃,目標是高交易量的交易者。缺乏存取控制引發重大安全疑慮,促使呼籲展開調查。
CryptoFrontNews4小時前
前Mt. Gox執行長建議進行硬分叉,以追回2011年被盜的52億美元比特幣
Mark Karpelès,曾任破產的加密貨幣交易所 Mt. Gox 的前執行長,剛剛公布了一項提議,呼籲對比特幣進行一次硬分叉,以從一個與該交易所2011年黑客事件相關的“休眠”地址中回收約79.956 BTC——按目前價格價值超過52億美元。
該提議內容包括針對這一事件的硬分叉方案,旨在追回被盜的資金。
Tap Chi Bitcoin5小時前
明尼蘇達州研議立法禁止山寨加密貨幣自助販賣機
明尼蘇達州面臨山寨加密貨幣自助販賣機詐騙問題,執法部門建議立法禁止該設備,而加密業者則主張加強監管。山寨機特別針對低收入長者,導致許多受害者損失嚴重。雖然已通過相關法律,但實效有限,討論中各方對如何防範詐騙意見不一。
鏈新聞abmedia7小時前
OpenAI 開除員工疑在 Polymarket 內幕交易!Unusual Whales 曾標記 77 筆可疑交易
OpenAI 解雇一名員工,因其利用工作中的非公開資訊在預測市場平台上內幕交易,違反公司合規政策。鏈上分析平台有報告指出已標記77筆可疑交易,涉及OpenAI內部資訊。預測市場的內幕交易問題持續引發關注,科技業內部資訊的利用成為新挑戰。
動區BlockTempo8小時前
Tether 封鎖 42 億美元 USDT 涉及非法活動
Tether 已凍結約 42 億美元的 USDT,涉及非法活動,其中僅今年就有 35 億美元。他們還與美國司法部合作,凍結了與大規模加密貨幣詐騙相關的 $61 百萬美元。USDT 的流通供應量已超過 $180 億,進一步鞏固其作為最大穩定幣的地位。Tether 可以在執法機關的要求下遠程凍結代幣,以協助調查並遏制金融犯罪。
Tap Chi Bitcoin9小時前