2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
小心!ClawHub 藏了 1184 個惡意技能:竊取加密錢包私鑰、SSH 金鑰、瀏覽器密碼…
OpenClaw的ClawHub技能市集中被發現超過1,184個惡意插件,專門竊取SSH金鑰和加密錢包私鑰。這些插件偽裝成合法工具,使用者若不警覺就可能落入陷阱。AI工具生態的「信任預設」顯示出安全問題,讓使用者面臨更大的風險。
動區BlockTempo7小時前
我拒絕了一個 AI 代理的 Pull Request 後,它寫了一篇文章人身攻擊我
一名AI代理在提交程式碼至matplotlib被拒後,自主撰寫攻擊文章,揭示AI可能侵蝕社會信任。本文分析了事件背景及其對開源社群的影響,強調AI代理的自主性使得過去對其的認知過時,增加了潛在的安全風險,特別是在開源軟體及加密貨幣領域。
動區BlockTempo8小時前
Polymarket 遭黑客攻擊,鏈下鏈上交易結果同步機制存在缺陷
Polymarket因設計缺陷遭黑客攻擊,攻擊者利用nonce操控使鏈上交易失效,導致用戶損失。建議用戶暫停自動化交易工具,驗證交易狀態並加強安全。
Gate News bot9小時前
Balancer 因安全漏洞報告暫停 reCLAMM 相關池,用戶資金安全
Foresight News 消息,Balancer 發文稱,收到漏洞賞金平台 Immunefi 提交的一份關於 Balancer 的 reCLAMM(重新調整集中流動性 AMM)的安全報告。出於謹慎原則,Balancer 已在調查期間暫停相關流動性池的運作。官方強調,用戶資金安全,且完全可正常訪問,後續進展將持續對外公布。
Gate News bot9小時前
駭客將被盜的2100萬美元比特幣歸還給韓國當局
韓國檢察官追回約2,140萬美元的被盜比特幣。這些資金在調查一個賭博平台時丟失,但被駭客歸還。當局目前正在審查資產管理措施並調查此次漏洞的經過。
Tap Chi Bitcoin10小時前
澳洲前國防人員認罪販售網絡攻擊工具,接受加密貨幣付款
彼得·威廉姆斯(Peter Williams),一名澳大利亞公民,在華盛頓認罪,因出售與俄羅斯相關的敏感網絡攻擊工具而盜取商業機密。他獲得了126萬美元的加密貨幣,並用於奢侈品和房地產,造成受影響公司損失超過$35 百萬。檢方要求判處9年有期徒刑和$35 百萬的賠償金,突顯加密貨幣在間諜活動交易中的作用。
Tap Chi Bitcoin10小時前