2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
前 BCB 集團 CEO 遭持刀搶劫,劫匪明確索要加密貨幣私鑰
前 BCB Group 首席執行官 Oliver von Landsberg-Sadie 及家人於家中遭持刀搶劫,歹徒明確索要加密貨幣錢包金鑰,最終只搶走現金、銀器和珠寶。警方已介入調查,Oliver 警告公眾人物警惕此類犯罪。
GateNews2小時前
美國音樂人 G.Love 誤下載惡意 Ledger 應用,損失 5.92 枚 BTC,資金已流入某家 CEX
費城音樂人G.Love因誤下載假冒應用程式,導致約5.92枚比特幣被盜。鏈上偵探ZachXBT追蹤資金流向並質疑蘋果應用程式商店的審核機制,認為其允許假冒應用程式上架,增加使用者風險。
GateNews4小時前
資安專家:北韓將加密資產竊取作為軍費融資手段,已成為系統性威脅
北韓駭客針對加密產業的攻擊持續升級,成為其維持軍費的重要資金來源。專家指出,與其他國家駭客不同,北韓更依賴加密竊盜;攻擊方式演變為精準奪權,長期潛伏且難以有效防範,對產業造成嚴重威脅。
GateNews5小時前
德國駭客在曼谷被捕,涉加密貨幣勒索及74項網路犯罪逮捕令
27歲德國駭客Noah Christopher在泰國被捕,面臨多達74項網路犯罪指控,涉嫌開發勒索軟體並提供網路攻擊服務,涉及跨國網路犯罪。其簽證被吊銷,正等待引渡至德國。
GateNews7小時前
Zerion 關燈上線——以下是用戶現在需要了解的事項
Zerion 在偵測到異常活動後,將其網路應用程式下線,並敦促使用者避免使用,同時確認行動應用程式仍然安全。此次事件凸顯了 DeFi 中網頁介面的弱點。更多更新將會接續發布。
Live BTC News7小時前
Phantom 錢包大當機!空投期間幣價錯亂、餘額歸零,用戶怒轟「賠錢」
Solana生態的Phantom錢包在空投期間發生服務中斷,導致代幣價格和帳戶餘額顯示異常,影響使用者交易。部分使用者因此產生損失,要求賠償。安全專家警告有釣魚攻擊風險,並建議使用者驗證鏈上資料。雖然問題已修復,但信任危機仍需觀察。此次事件突顯自託管錢包在系統穩定性和使用體驗上的挑戰。
区块客9小時前