Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Северокорейские государственные хакеры используют deepfake-звонки в Zoom для взлома криптовалютных компаний

Северокорейские государственные хакеры используют deepfake-звонки в Zoom для взлома криптовалютных компаний

CryptopolitanCryptopolitan2026/02/11 11:44
Показать оригинал
Автор:Cryptopolitan

Государственные хакеры Северной Кореи нацеливаются на криптовалютные компании, используя несколько уникальных видов вредоносного ПО вместе с различными мошенническими схемами, включая поддельные Zoom-встречи. 

Известная как UNC1069 группа, связанная с Северной Кореей, была замечена в атаках на криптовалютный сектор с целью кражи конфиденциальных данных с систем Windows и macOS для последующего финансового хищения.

Установлено, что UNC1069 активна с апреля 2018 года. У группы есть история проведения кампаний социальной инженерии с целью получения финансовой выгоды с помощью поддельных приглашений на встречи и выдачи себя за инвесторов известных компаний. 

Поддельный звонок в Zoom используется для атаки вредоносным ПО на криптовалютную компанию

В своем последнем отчете исследователи из Google Mandiant подробно описали расследование инцидента, нацеленного на FinTech-компанию в криптоиндустрии. По словам следователей, атака началась с компрометации аккаунта Telegram, принадлежащего одному из руководителей криптовалютной отрасли. 

Злоумышленники использовали захваченный профиль для связи с жертвой. Постепенно завоюя доверие, они отправили приглашение в Calendly на видеовстречу. Ссылка на встречу вела жертву на поддельный домен Zoom, размещённый на инфраструктуре, контролируемой злоумышленниками.

Во время звонка жертва сообщила, что видела, по-видимому, дипфейковое видео с участием генерального директора другой криптовалютной компании.

«Хотя Mandiant не удалось получить судебных доказательств для независимой проверки использования моделей ИИ в этом конкретном случае, описанный обман схож с ранее публично описанным инцидентом с аналогичными характеристиками, где также предположительно использовались дипфейки», — говорится в отчёте.

Северокорейские государственные хакеры используют deepfake-звонки в Zoom для взлома криптовалютных компаний image 0 Цепочка атаки. Источник: Google Cloud

Злоумышленники создали впечатление проблем со звуком на встрече, чтобы оправдать следующий шаг. Они предложили жертве выполнить команды для устранения неполадок на устройстве. Эти команды, адаптированные для macOS и Windows, тайно запускали цепочку заражения. В результате было активировано несколько компонентов вредоносного ПО.

Mandiant выявила семь различных типов вредоносных программ, использованных в ходе атаки. Инструменты были разработаны для доступа к связке ключей и кражи паролей, получения cookie-файлов браузера и информации для входа, доступа к данным сессии Telegram и получения других приватных файлов.

Следователи пришли к выводу, что цель была двоякой: обеспечить возможность кражи криптовалют и собрать данные, которые могут быть использованы в будущих атаках социальной инженерии. Расследование выявило необычно большой объём инструментов, загруженных на один хост. 

Мошеннические кластеры, связанные с ИИ, показывают более высокую операционную эффективность

Этот инцидент — часть более широкой тенденции. Связанные с Северной Кореей группы похитили более $300 миллионов, выдавая себя за уважаемых представителей отрасли во время мошеннических встреч в Zoom и Microsoft Teams.

Масштабы активности за год оказались ещё более впечатляющими. Как сообщает Криптополитан, северокорейские хакерские группы ответственны за кражу цифровых активов на сумму $2,02 миллиарда в 2025 году, что на 51% больше, чем в предыдущем году.

Chainalysis также сообщил, что мошеннические кластеры, связанные с поставщиками ИИ-сервисов, обладают более высокой операционной эффективностью по сравнению с теми, у кого таких связей нет. По мнению компании, эта тенденция указывает на будущее, в котором ИИ станет стандартной частью большинства мошеннических операций.

В отчёте, опубликованном в ноябре прошлого года, Google Threat Intelligence Group (GTIG) отметила использование злоумышленниками генеративных инструментов искусственного интеллекта, таких как Gemini. Они применяют их для создания материалов-приманок и других сообщений, связанных с криптовалютами, в рамках своих кампаний социальной инженерии.

По крайней мере с 2023 года группа сместила фокус с методов целевого фишинга и традиционного финансового сектора (TradFi) на индустрию Web3, включая централизованные биржи (CEX), разработчиков программного обеспечения в финансовых учреждениях, высокотехнологичные компании и сотрудников венчурных фондов.

Google.

Также было замечено, что группа пыталась неправомерно использовать Gemini для разработки кода, предназначенного для кражи криптовалютных активов. В своих кампаниях они используют дипфейковые изображения и видеоприманки, имитирующие представителей криптовалютной индустрии, чтобы распространять бэкдор BIGMACHO, выдавая его за программный пакет разработки Zoom (SDK).

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Goldman Sachs: Не ждите промежуточных выборов — «Goldilocks» ралли может раньше разжечь конец года на американском рынке акций

По мнению Goldman Sachs, рынок уже чрезмерно оценил риски стагфляции и высоких доходностей; эффект тарифов ослабевает, энергетика может столкнуться с дефляцией, а массовое внедрение AI снижает издержки и будет способствовать снижению инфляции. Хотя темпы роста замедляются, ключевая прибыль остается высокой, а возможности для ужесточения политики со стороны центральных банков ограничены. В условиях "золотой середины" (Goldilocks) усиливается FOMO вокруг AI — нет необходимости ждать промежуточных выборов; ралли по сценарию "золотой середины" может разогреть рынок акций США к концу года раньше ожидаемого.

华尔街见闻•2026/09/27 08:31

Перед публикацией отчетности за третий квартал Samsung Electronics и SK Hynix сталкиваются с "очень высокими ожиданиями", что станет испытанием для "глобальной AI-торговли".

Волна искусственного интеллекта стимулирует глобальный «суперцикл» полупроводников, объединённая операционная прибыль Samsung и SK Hynix в третьем квартале может приблизиться к историческому рекорду — 190 триллионам южнокорейских вон. Борьба за HBM4 становится всё более напряжённой, спрос на пропускную способность памяти со стороны агентов AI вырос в десять раз, память становится настоящей «кровью» AI-центров обработки данных. Два будущих финансовых отчёта определят, является ли этот расцвет всего лишь кратковременным явлением, или он приведёт к структурной трансформации технологической инфраструктуры.

华尔街见闻•2026/09/27 01:11
Перед публикацией отчетности за третий квартал Samsung Electronics и SK Hynix сталкиваются с "очень высокими ожиданиями", что станет испытанием для "глобальной AI-торговли".

Руководитель Meta AI Александр Ван: почему я создаю Muse

Muse за 12 дней после запуска собрал 2,8 миллиона скачиваний, превзойдя показатели ChatGPT за аналогичный период, и установил новый рекорд в США — 264 тысячи скачиваний за день. В результате рыночная капитализация Meta выросла на 234 миллиарда долларов. За этими успехами стоит открытое письмо главного AI-директора Alexandr Wang о "человеческих стремлениях" и легендарное приобретение, когда Марк Цукерберг был высмеян за "безумную" сделку на 14,3 миллиарда долларов: теперь это считается одной из самых выгодных покупок талантов в истории Кремниевой долины.

华尔街见闻•2026/09/26 12:01

UBS: сохраняет нейтральный рейтинг Tesla (TSLA.US), целевая цена 385 долларов. Логика ценообразования акций определяется AI-нарративом.

UBS прогнозирует, что глобальные поставки Tesla в третьем квартале 2026 года составят около 470 000 единиц, что на 5% меньше по сравнению с аналогичным периодом прошлого года и на 1% меньше по сравнению с предыдущим кварталом.

智通财经•2026/09/26 07:56