2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
黑客劫持 Bonk.fun 域名,部署錢包釣魚提示
Bonk.fun 平台警告用戶在駭客入侵一個帳戶後避免訪問其網站,該駭客部署了釣魚提示以盜取錢包。此次攻擊僅影響與惡意提示互動的用戶,並且由於快速偵測,損失有限。
Decrypt 47分鐘前
Ayush Varshney 被捕,8 億比特幣龐氏案追訴十年終突破
Ayush Varshney 在試圖離境時被印度中央調查局逮捕,他被控涉入 GainBitcoin 騙局,該案至今已近十年,損失高達660億盧比。Varshney 透過 Darwin Labs 建構該騙局的技術基礎,案件因主謀死亡和資金流動複雜而拖延。若定罪,他可能面臨多年監禁。
Market Whisper1小時前
Bonk.fun 團隊稱黑客劫持帳戶並在域名植入盜幣程式
Gate News 消息,3 月 12 日,Bonk.fun 團隊成員 Tom 在 X 平台發布緊急警告,提醒用戶暫時不要使用 bonk.fun 域名,因黑客已劫持團隊帳戶並在域名上強制植入盜幣程式。
GateNews1小時前
BONK.fun預警:BONKfun域名遭入侵,請勿交互
3月12日消息,BONK.fun於X發文表示,惡意行為者已入侵 BONKfun 域名,在團隊確保一切安全之前,請勿與該網站進行任何交互。
GateNews2小時前
Fantasy.top 捲款風波:天使投資人指控失聯,創辦人稱從未動用一分錢
Fantasy.top 的創辦人否認對天使投資者的退款指控,強調公司兩年來依靠產品收入運營并未動用投資者資金。部分投資者表示未收到應有的財務報告,呼籲創辦人負責。該平台曾獲得良好評價,但近期已轉向預測市場,仍待官方進一步說明。
Market Whisper2小時前
某用戶因簽署惡意 Approve 交易被盜 5.3 萬美元 PAXG
Gate News 消息,3 月 12 日,据 GoPlus 监测,某用户因簽署惡意 Approve 交易後,被釣魚者轉走價值 5.3 萬美元的 PAXG。
GateNews3小時前