Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм

Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм

CryptopolitanCryptopolitan2026/02/11 11:44
Переглянути оригінал
-:Cryptopolitan

Державні хакери Північної Кореї націлюються на криптовалютні компанії, використовуючи кілька унікальних видів шкідливого програмного забезпечення разом з різноманітними шахрайськими схемами, включаючи фальшиві зустрічі в Zoom. 

Відомий як UNC1069 зловмисник, пов'язаний з Північною Кореєю, був помічений у націлюванні на криптовалютний сектор з метою викрадення конфіденційних даних із систем Windows та macOS, кінцева мета — сприяння фінансовим крадіжкам.

Вважається, що UNC1069 був активним з квітня 2018 року. У нього є історія проведення кампаній соціальної інженерії з метою фінансової вигоди, використовуючи фальшиві запрошення на зустрічі та видаючи себе за інвесторів від імені авторитетних компаній. 

Фальшива Zoom-зустріч розповсюджує шкідливе ПЗ на крипто-компанію

У своєму останньому звіті дослідники Google Mandiant докладно описали своє розслідування інциденту, спрямованого проти FinTech-компанії у крипто-індустрії. За словами слідчих, вторгнення почалося з компрометації облікового запису Telegram, що належав керівнику криптовалютної компанії. 

Зловмисники використали викрадений профіль, щоб зв'язатися з жертвою. Вони поступово вибудовували довіру, перш ніж надіслати запрошення через Calendly на відеозустріч. Посилання на зустріч перенаправляло ціль на фейковий домен Zoom, розміщений на інфраструктурі, яку контролюють зловмисники.

Під час дзвінка жертва повідомила, що бачила нібито deepfake-відео CEO іншої крипто-компанії.

“Хоча Mandiant не вдалося отримати судово-медичних доказів для незалежного підтвердження використання AI-моделей у цьому конкретному випадку, описана схема схожа на раніше публічно задокументований інцидент із подібними характеристиками, де також нібито використовувалися deepfake-технології,” йдеться у звіті.

Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм image 0 Ланцюжок атаки. Джерело: Google Cloud

Зловмисники створили враження про проблеми зі звуком під час зустрічі, щоб виправдати наступний крок. Вони інструктували жертву виконати команди для усунення несправностей на її пристрої. Ці команди, адаптовані для систем macOS і Windows, таємно ініціювали ланцюжок зараження. В результаті активувалося кілька компонентів шкідливого ПЗ.

Mandiant ідентифікував сім різних типів шкідливого ПЗ, використаних під час атаки. Інструменти були створені для доступу до keychain і викрадення паролів, отримання cookies браузера та інформації для входу, доступу до сесійної інформації Telegram та інших приватних файлів.

Слідчі визначили, що метою було двояке завдання: надати можливість потенційної крадіжки криптоактивів і зібрати дані, які можуть підтримати майбутні атаки соціальної інженерії. Розслідування виявило незвично великий обсяг інструментів, завантажених на один хост. 

Шахрайські кластери, пов'язані з AI, мають вищу операційну ефективність

Цей інцидент є частиною ширшої тенденції. Актори, пов'язані з Північною Кореєю, привласнили понад $300 мільйонів, видаючи себе за довірених представників галузі під час фальшивих зустрічей у Zoom і Microsoft Teams.

Масштаби активності протягом року були ще більш вражаючими. Як повідомляє Cryptopolitan, північнокорейські хакерські групи відповідальні за крадіжку цифрових активів на суму $2,02 мільярда у 2025 році, що на 51% більше, ніж у попередньому році.

Chainalysis також зазначає, що шахрайські кластери, пов'язані з AI-провайдерами, демонструють більшу ефективність, ніж ті, що не мають таких зв'язків. За даними компанії, ця тенденція свідчить про майбутнє, у якому AI стане стандартним компонентом більшості шахрайських операцій.

У звіті, опублікованому минулого листопада групою Google Threat Intelligence Group (GTIG), відзначалося використання зловмисником генеративних інструментів штучного інтелекту (AI), таких як Gemini. Вони використовують їх для створення матеріалів-пасток та іншого криптоорієнтованого контенту в рамках своїх кампаній соціальної інженерії.

Принаймні з 2023 року група перейшла від фішингових технік і цілей у традиційних фінансах (TradFi) до сфери Web3, таких як централізовані біржі (CEX), розробники програмного забезпечення у фінансових установах, високотехнологічні компанії та окремі особи у венчурних фондах.

Google.

Також було помічено спроби групи неправомірно використовувати Gemini для створення коду з метою викрадення криптоактивів. Вони також використовують deepfake-зображення та відеоприманки, що імітують представників криптоіндустрії, у своїх кампаніях для поширення бекдору під назвою BIGMACHO, видаючи його за Zoom software development kit (SDK).

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Обладнання для напівпровідників стикається з "смугою зниження оцінок"? Morgan Stanley підвищує прогноз прибутку для Applied Materials (AMAT.US), але знижує цільову ціну

Morgan Stanley знизив цільову ціну на одного з найбільших у світі виробників напівпровідникового обладнання Applied Materials з попередніх 642 доларів до 563 доларів.

智通财经•2026/09/29 02:51
Обладнання для напівпровідників стикається з "смугою зниження оцінок"? Morgan Stanley підвищує прогноз прибутку для Applied Materials (AMAT.US), але знижує цільову ціну

FAA призупинила сертифікацію Boeing 737 MAX 10, акції впали майже на 7%

FAA оголосило про призупинення сертифікації Boeing 737 MAX 10 через новий дефект у програмному забезпеченні, наданому GE Aerospace, який може впливати на функцію автоматичного управління польотом та збільшувати навантаження на пілотів у сценаріях повторного зльоту. MAX 10 має понад 1500 попередніх замовлень, і отримання сертифікації є критично важливим для Boeing з точки зору поліпшення грошового потоку та протистояння Airbus. Запланований термін сертифікації у жовтні знову під загрозою. Вартість акцій Boeing у понеділок впала на 6,9%.

华尔街见闻•2026/09/29 02:46

Переговори між США та Іраном? Іран поступається? Розбіжності залишаються значними? Саудівська Аравія відновлює експорт? Ціна на нафту за ніч "коливається на тлі різних думок щодо підвищення чи зниження"

У понеділок WTI досягла максимуму в 96,54 долара, а Brent піднявся до 108,83 долара, після чого обидві нафти втратили понад 5 доларів за кілька годин. Перезапуск трубопроводу в Саудівській Аравії став першим реальним негативним фактором; новини з американсько-іранської дипломатії поступово ставали дедалі напруженішими: повідомлялося, що Трамп нібито готовий пом'якшити санкції в обмін на поступки щодо ядерної програми, але сам він це відразу заперечив; повідомлялося також, що Іран погодився призупинити збагачення урану, однак США заявили про “величезні розбіжності”. Крім того, Іран приватно вважає, що досягти угоди до виборів майже неможливо. Очікується, що після виборів конфлікт може загостритися, і ризикові премії на ринку збережуться.

华尔街见闻•2026/09/29 02:36

Ціна на нафту сто доларів активує логіку "переоцінки грошових потоків"! British Petroleum (BP.US) планує продати біопаливний бізнес у Бразилії, прискорюючи фокус на нафтових і газових активах.

BP Plc розглядає різні варіанти щодо свого біопаливного бізнесу в Бразилії, включаючи продаж. Тим часом генеральний директор Мег О'Ніл прискорює процес реструктуризації портфелю бізнесу цього енергетичного гіганта.

智通财经•2026/09/29 02:06