2月11日消息,谷歌旗下安全团队Mandiant披露,一个与朝鲜有关联的黑客组织,正利用深度伪造视频与虚假Zoom通话,对加密货币行业发动高度定制化的社会工程攻击,并通过植入多种恶意程序实施资产与数据窃取。
调查显示,该行动由网络威胁组织UNC1069发起。该团伙至少自2018年活跃,并在2023年后将目标从传统金融转向Web3领域,包括加密金融科技公司高管、软件开发者和风投从业者。此次事件始于一名业内高管的Telegram账户被劫持,攻击者以其身份接触目标,建立信任后发送伪造的Calendly视频会议邀请。
受害者点击链接后,被引导至攻击者控制的假Zoom域名。通话中,对方展示了一段疑似另一家加密公司CEO的深度伪造视频,并以“音频故障”为由,诱导目标在电脑上运行所谓的排错命令。这些命令在macOS和Windows系统中触发感染链,悄然部署多达七种恶意软件。
Mandiant确认,这些工具可窃取Keychain凭据、浏览器Cookie、登录信息、Telegram会话及本地敏感文件。研究人员判断,攻击者一方面意在直接获取加密资产,另一方面也在收集情报,为后续诈骗铺路。单台设备中部署如此多工具,表明这是一次精心策划的定点渗透。
这一事件并非孤例。2025年,类似的AI会议诈骗已造成超过3亿美元损失;全年与朝鲜相关的网络行动共窃取约20.2亿美元数字资产,同比增长51%。Chainalysis还指出,结合链上AI服务的诈骗团伙,其效率显著高于传统模式。
随着深度伪造门槛持续降低,加密行业正面临前所未有的安全挑战。专家提醒,涉及资金与系统权限的线上会议,必须强化多重验证与设备隔离,否则将成为下一波攻击的突破口。
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Gerelateerde artikelen
泰國加密平台凍結逾萬帳戶,減速帶機制打擊錢騾洗錢
泰國數位資產業者啟動了「減速帶」機制,凍結超過10,000個可疑加密帳戶,以打擊洗錢行為。該機制針對5萬泰銖以上的轉帳實施24小時鎖定,並要求額外身份驗證。雖然加強了監管防範,但合規用戶的交易體驗受到影響。業者還推進與執法機構合作,以及實施旅行規則,面臨全球執法不一致的挑戰。
MarketWhisper21m geleden
Aave 遭遇預言機故障,2600 萬 wstETH 不當清算
Aave於3月10日發生預言機故障,導致約2,600萬美元的wstETH不當清算,影響34個帳戶。故障源於CAPO機制的快照比率與時間戳不一致,最終生成的匯率低於市場實際值。Aave將從追回的141.5 ETH及DAO金庫提供的345 ETH進行補償。無協議壞帳情況發生。
MarketWhisper47m geleden
GoPlus 警报:Google 搜索广告出现恶意克隆的 Claude Code 安装页面
GoPlus 发布警报,警告用户注意攻击者通过 Google 搜索广告伪造 Claude Code 官方页面,传播窃取密码和加密钱包信息的恶意软件。建议用户验证网址、安全安装和使用防护工具。
GateNews2u geleden
慢霧資安長示警:別盲目追逐 OpenClaw,基礎不足恐讓小龍蝦成資安重災區
慢霧科技資安長23pds警告,未具技術基礎的團隊盲目部署OpenClaw可能導致新漏洞,而非財富。OpenClaw為具備安全實力的企業轉化為生產力工具,但對不具備基礎的團隊而言毫無意義。此外,三大安全威脅包括惡意安裝包入侵、搜尋結果投毒及AI幻覺風險,提醒用戶重視資安常識。
動區BlockTempo3u geleden