Mandiant:朝鲜黑客组织正在加大针对加密货币和金融科技公司的社会工程学攻击

GateNews

ChainCatcher 消息,据 Cointelegraph 报道,隶属于 Google Cloud 的美国网络安全公司 Mandiant 发现朝鲜关联威胁组织正在加大针对加密货币和金融科技公司的社会工程攻击。

该威胁组织(代号 UNC1069)部署了七个恶意软件集合,包括新发现的 SILENCELIFT、DEEPBREATH 和 CHROMEPUSH,旨在获取敏感数据并窃取数字资产。攻击者利用被入侵的 Telegram 账户和通过人工智能生成的深度伪造视频进行虚假 Zoom 会议诱骗。自 2018 年以来,Mandiant 一直追踪该组织,但人工智能的进步帮助该组织自 2025 年 11 月起扩大了恶意活动规模。在一起入侵事件中,攻击者使用被盗的加密货币创始人 Telegram 账户发起联系,通过所谓的 ClickFix 攻击诱导受害者执行含有隐藏命令的“故障排除”指令。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Robinhood 用户在利用 Gmail 点别名功能的网络钓鱼攻击中遭到针对

Gate 新闻消息,4月28日——Robinhood 用户最近遭遇了一起网络钓鱼攻击,该攻击利用 Gmail 的忽略点号功能以及 Robinhood 账号创建流程中的漏洞。攻击者注册了与目标邮箱地址几乎相同的账号,从而能够诱骗 Robinhood 的邮件服务器将包含网络钓鱼链接的虚假安全警报投递到受害者的收件箱。

GateNews4 分钟前

ZachXBT 质疑 WorldCoin 低流通量、高估值的 WLD 上线,并指出疑似内部人抛售

Gate News 消息,4 月 28 日——链上侦探 ZachXBT 指称,WorldCoin (now World) 是由 Sam Altman 创立的一家公司。该公司推出 WLD 代币,流通量较低、估值较高,模仿了 SBF 和 FTX 所采用的模式。据 ZachXBT 称,该公司以据称用于身份验证的生物特征数据为交换,向低收入国家的用户分发少量 WLD。然而,这项技术反而促成了已验证账户在黑市进行交易。 ZachXBT 进一步声称,代币供应正在以不可持续的速度扩张,而内部人士也会通过场外交易定期清退(抛售)其持仓。

GateNews48 分钟前

ZetaChain 暂停跨链交易,GatewayEVM 智能合约遭攻击

4 月 28 日,根据 ZetaChain 官方公告及其官方状态页面,Layer 1 互通性网络 ZetaChain 在发现 GatewayEVM 智能合约遭受攻击后,已暂停主网路的跨链交易。ZetaChain 在声明中确认,此次攻击仅影响 ZetaChain 团队的内部钱包,目前尚无用户资金受到影响。

Market Whisper2小时前

ZetaChain 面临攻击:利用 GatewayZEVM 调用函数漏洞

Gate News 消息,4 月 28 日——据 Slow Mist 的分析,ZetaChain 遭受了一次攻击,该攻击利用了 GatewayZEVM 合约的调用函数中的漏洞。该缺陷源于调用函数中访问控制与输入校验不足,使攻击者能够发起恶意跨链调用,并在目标链上执行任意操作以转移资金。 攻击者伪造跨链事件,以诱使中继器执行恶意调用,从而窃取资金。相关攻击交易已在链上披露。

GateNews4小时前

深度伪造诈骗卡尔达诺开发者,揭露新的安全薄弱点

一位 Cardano 开发者表示,一次逼真的 AI 深度伪造视频通话导致了笔记本电脑遭入侵,这提醒人们,下一波加密攻击可能会从“面孔”和“声音”开始,而不是从智能合约出手。 该警告与 Cardano 社区分享,描述了一起事件:冒充者使用了

DailyCoin13小时前

法国检察官指控一起加密“撬锁”袭击团伙88人

法国当局已就绑架和勒索加密货币所有者相关事宜,指控88名个人,其中包括10名未成年人;据法国国家反有组织犯罪公诉机关 (PNACO) 于周五发布的一份声明称。指控与12起正在进行的案件相关

Crypto Frontier15小时前
评论
0/400
暂无评论