朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺

GateNews

2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。

調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。

受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。

Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。

這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。

隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

法國檢察官起訴加密“撬鎖”攻擊團夥中的88人

法國當局已對88名個人(包括10名未成年人)提出指控,這些人被指與綁架和勒索加密貨幣所有者有關;根據法國國家反有組織犯罪公訴機關(National Public Prosecutor's Office for Organized Crime)(PNACO)於週五發布的一份聲明。這些指控與12項正在進行的

Crypto Frontier1小時前

當 DeFi 對年輕人太慢,對老錢來說太危險:我們都在拿公債利息扛垃圾債風險?

DeFi 曾以五位數 APY 吸引年輕人,如今被認為過度定價與風險過高。過去一年被竊超過 16.2 億美元,Aave 一度利率飆至 12.4%。公允殖利率約 12.55%,散戶門檻 18%,機構偏好「策略隔離金庫」以降低尾部風險。結論:高槓桿已不再,未來需更高風險定價與保險工具,才能同時容納年輕人與老錢。

鏈新聞abmedia6小時前

Robinhood 警告:部分客戶收到釣魚電子郵件

Gate News 訊息,4 月 27 日——Robinhood 在社群媒體上提醒用戶,部分客戶在上週日晚間收到了詐騙電子郵件,該郵件宣稱寄件者是 noreply@robinhood.com,郵件主旨為「Your recent login to Robinhood.」。 此次釣魚攻擊源於帳戶建立流程被濫用,而非公司系統或客戶帳戶遭到入侵。Robinhood 確認個人資訊與客戶資金未受影響。

GateNews6小時前

Websea 加密交易所疑似遭遇跑路詐騙,提款渠道關閉

Gate News 訊息,4 月 27 日——加密貨幣交易平台 Websea 已暫停提款並關閉其 C2C (點對點) 交易渠道,多位用戶表示該交易所似乎已進行「跑路詐騙」。平台起初曾限制提款,之後才完全關閉 C2C

GateNews6小時前

RAVE 代幣兩週內飆升 110 倍,隨後因市場操縱指控暴跌 98%

Gate 新聞訊息,4 月 27 日 — RAVE,RaveDAO (一個基於 Web3 的文化社群項目) 的原生代幣,在兩週內飆升 110 倍,之後在 4 月 19-20 日的兩天內又暴跌 98%,引發了與韓國臭名昭著的 2007 年 Lubo 股票操縱醜聞的對比。 在 4 月 18 日,RAVE r

GateNews10小時前

研究揭:Polymarket 3% 玩家賺走 30% 利潤,逾七成玩家吸收全部虧損

新研究分析 Polymarket 2023–2025 的交易紀錄,顯示僅 3.14% 的熟練贏家掌握超過 30% 的獲利,群眾貢獻並不足以解釋整體準確度;同時追蹤到 1,950 名高度可疑的內線交易帳戶,雖未主導預測,但放大了價格波動。個案顯示在美國公佈委內瑞拉動向前就大額押注並獲利。研究質疑群眾智慧,並強調日益嚴格監管的必要。

鏈新聞abmedia10小時前
留言
0/400
暫無留言