2月11日、Google傘下のセキュリティチームMandiantは、北朝鮮に関連するハッカー組織が深層偽造動画や偽のZoom通話を利用し、暗号資産業界に対して高度にカスタマイズされた社会工学攻撃を仕掛け、多様なマルウェアを埋め込むことで資産とデータの窃取を行っていることを明らかにしました。
調査によると、この攻撃はサイバー脅威グループUNC1069によって開始されました。同グループは少なくとも2018年から活動しており、2023年以降はターゲットを従来の金融からWeb3分野に移しています。対象は暗号金融テクノロジー企業の幹部、ソフトウェア開発者、ベンチャーキャピタリストなどです。今回の事件は、業界の幹部のTelegramアカウントが乗っ取られたことに端を発し、攻撃者はその人物になりすましてターゲットに接触し、信頼を築いた後、偽のCalendlyビデオ会議招待を送信しました。
被害者がリンクをクリックすると、攻撃者が管理する偽のZoomドメインへ誘導されます。通話中、相手は別の暗号資産企業のCEOと見られる深層偽造動画を提示し、「音声の故障」を理由に、ターゲットに対してコンピュータ上で「トラブルシューティングコマンド」を実行させようと誘導します。これらのコマンドはmacOSやWindowsのシステム上で感染の連鎖を引き起こし、7種類以上のマルウェアを静かに展開します。
Mandiantは、これらのツールがKeychainの認証情報、ブラウザのCookie、ログイン情報、Telegramのセッション、ローカルの機密ファイルを窃取できることを確認しています。研究者は、攻撃者は一方で暗号資産の直接的な取得を狙い、もう一方で情報収集を行い、今後の詐欺の準備をしていると判断しています。1台の端末にこれほど多くのツールを展開することは、綿密に計画された標的型侵入の証拠です。
この事件は孤立した例ではありません。2025年には、類似のAI会議詐欺により3億ドル以上の損失が発生し、年間を通じて北朝鮮関連のサイバー活動によるデジタル資産の窃盗額は約20億2000万ドルに上り、前年同期比で51%増加しています。Chainalysisはまた、チェーン上のAIサービスを利用した詐欺グループの効率が従来の手法よりも著しく高いことを指摘しています。
深層偽造の敷居が引き下げられる中、暗号業界はかつてない安全保障上の課題に直面しています。専門家は、資金やシステム権限に関わるオンライン会議について、多重認証や端末の隔離を強化しなければ、次なる攻撃の突破口となる可能性が高いと警鐘を鳴らしています。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Meta Pool、公式のステーキングプールおよびトークンになりすます不正なコントラクトに警告
Gate Newsメッセージ、4月23日 — Meta Poolは、正当なステーキングプールおよびトークンになりすまそうとする不審なスマートコントラクトを特定しました。プラットフォームは、不正なコントラクトはMeta Poolや、いかなる公式NEARリキッドステーキングプロバイダーとも関連がないことを強調しました。
GateNews12分前
Volo Protocol、350万ドルのエクスプロイトを確認し、損失の補填を約束
Gate News のお知らせ、4月23日 — Volo Protocolは4月22日に発生したセキュリティ侵害を確認しており、その結果、デジタル資産が約350万ドル失われたと伝えられています。このエクスプロイトは、顧客がBitcoinを預け入れるために使用する特定の保管庫、トークン化された金、ステーブルコインを狙ったものでしたが、より広範なプラットフォームには影響はありませんでした。
GateNews21分前
SocialFiプラットフォームの創業者、絞殺容疑で逮捕 ラグプル訴訟のさなか
Gate Newsメッセージ、4月23日——ニューヨークの刑事裁判所記録によると、SolanaベースのSocialFiプラットフォームの創業者であるベンジャミン・パステルナーク(26)が、火曜日に2度の絞殺および3度の暴行の容疑で逮捕された。逮捕は3月31日の出来事に続くものだった。パステルナーク
GateNews42分前
ポーランドの取引所 Zondacrypto が業務停止。顧客は $95 Million を失い、国の補償を求める可能性
Gate News メッセージ、4月23日 — ポーランドの暗号資産取引所 Zondacrypto は支払不能問題の中で今週事業を停止した。検察当局は、少なくとも 350 million ポーランド・ズロティ (およそ $95 million)を利用できなくなった可能性のある被害者が数百人に上ることを特定した。検察当局は
GateNews2時間前
19歳の中国人学生がミャンマ−の詐欺組織に人身売買される、家族は$30K USDTの身代金を支払うも被害者はなお拘束
Gate Newsのメッセージ、4月23日 — 中国・広東省出身の19歳の大学1年生が、4月10日に水の祭りに参加するふりをしてタイへ誘い出された後、ミャンマーのシャン州にある詐欺作戦へ人身売買された。バンコクで拘束された後、彼女はサンペット・プラサット周辺の「
GateNews2時間前
KelpDAO、リカバリープランを前進させユーザー保護を最優先
ゲートニュース(4月23日)— KelpDAOは、最近のセキュリティインシデントを受けてリカバリー・ソリューションを積極的に推進していると発表しました。ここ数日、協議は前向きな方向に進展しています。同プロジェクトは中核となる原則である「ユーザー第一」を強調し、その後のすべての
GateNews6時間前