Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм

Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм

CryptopolitanCryptopolitan2026/02/11 11:44
Переглянути оригінал
-:Cryptopolitan

Державні хакери Північної Кореї націлюються на криптовалютні компанії, використовуючи кілька унікальних видів шкідливого програмного забезпечення разом з різноманітними шахрайськими схемами, включаючи фальшиві зустрічі в Zoom. 

Відомий як UNC1069 зловмисник, пов'язаний з Північною Кореєю, був помічений у націлюванні на криптовалютний сектор з метою викрадення конфіденційних даних із систем Windows та macOS, кінцева мета — сприяння фінансовим крадіжкам.

Вважається, що UNC1069 був активним з квітня 2018 року. У нього є історія проведення кампаній соціальної інженерії з метою фінансової вигоди, використовуючи фальшиві запрошення на зустрічі та видаючи себе за інвесторів від імені авторитетних компаній. 

Фальшива Zoom-зустріч розповсюджує шкідливе ПЗ на крипто-компанію

У своєму останньому звіті дослідники Google Mandiant докладно описали своє розслідування інциденту, спрямованого проти FinTech-компанії у крипто-індустрії. За словами слідчих, вторгнення почалося з компрометації облікового запису Telegram, що належав керівнику криптовалютної компанії. 

Зловмисники використали викрадений профіль, щоб зв'язатися з жертвою. Вони поступово вибудовували довіру, перш ніж надіслати запрошення через Calendly на відеозустріч. Посилання на зустріч перенаправляло ціль на фейковий домен Zoom, розміщений на інфраструктурі, яку контролюють зловмисники.

Під час дзвінка жертва повідомила, що бачила нібито deepfake-відео CEO іншої крипто-компанії.

“Хоча Mandiant не вдалося отримати судово-медичних доказів для незалежного підтвердження використання AI-моделей у цьому конкретному випадку, описана схема схожа на раніше публічно задокументований інцидент із подібними характеристиками, де також нібито використовувалися deepfake-технології,” йдеться у звіті.

Північнокорейські державні хакери використовують deepfake-дзвінки в Zoom для зламу криптофірм image 0 Ланцюжок атаки. Джерело: Google Cloud

Зловмисники створили враження про проблеми зі звуком під час зустрічі, щоб виправдати наступний крок. Вони інструктували жертву виконати команди для усунення несправностей на її пристрої. Ці команди, адаптовані для систем macOS і Windows, таємно ініціювали ланцюжок зараження. В результаті активувалося кілька компонентів шкідливого ПЗ.

Mandiant ідентифікував сім різних типів шкідливого ПЗ, використаних під час атаки. Інструменти були створені для доступу до keychain і викрадення паролів, отримання cookies браузера та інформації для входу, доступу до сесійної інформації Telegram та інших приватних файлів.

Слідчі визначили, що метою було двояке завдання: надати можливість потенційної крадіжки криптоактивів і зібрати дані, які можуть підтримати майбутні атаки соціальної інженерії. Розслідування виявило незвично великий обсяг інструментів, завантажених на один хост. 

Шахрайські кластери, пов'язані з AI, мають вищу операційну ефективність

Цей інцидент є частиною ширшої тенденції. Актори, пов'язані з Північною Кореєю, привласнили понад $300 мільйонів, видаючи себе за довірених представників галузі під час фальшивих зустрічей у Zoom і Microsoft Teams.

Масштаби активності протягом року були ще більш вражаючими. Як повідомляє Cryptopolitan, північнокорейські хакерські групи відповідальні за крадіжку цифрових активів на суму $2,02 мільярда у 2025 році, що на 51% більше, ніж у попередньому році.

Chainalysis також зазначає, що шахрайські кластери, пов'язані з AI-провайдерами, демонструють більшу ефективність, ніж ті, що не мають таких зв'язків. За даними компанії, ця тенденція свідчить про майбутнє, у якому AI стане стандартним компонентом більшості шахрайських операцій.

У звіті, опублікованому минулого листопада групою Google Threat Intelligence Group (GTIG), відзначалося використання зловмисником генеративних інструментів штучного інтелекту (AI), таких як Gemini. Вони використовують їх для створення матеріалів-пасток та іншого криптоорієнтованого контенту в рамках своїх кампаній соціальної інженерії.

Принаймні з 2023 року група перейшла від фішингових технік і цілей у традиційних фінансах (TradFi) до сфери Web3, таких як централізовані біржі (CEX), розробники програмного забезпечення у фінансових установах, високотехнологічні компанії та окремі особи у венчурних фондах.

Google.

Також було помічено спроби групи неправомірно використовувати Gemini для створення коду з метою викрадення криптоактивів. Вони також використовують deepfake-зображення та відеоприманки, що імітують представників криптоіндустрії, у своїх кампаніях для поширення бекдору під назвою BIGMACHO, видаючи його за Zoom software development kit (SDK).

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Goldman Sachs: Не чекайте на проміжні вибори, "Золотоволоска" може раніше підпалити ринок акцій США наприкінці року

Goldman Sachs вважає, що ринок вже надмірно закладає в ціни ризики стагфляції та високої дохідності, ефект тарифів слабшає, енергоносії можуть сприяти дефляції, а споживча AI знижує витрати, що призведе до зниження інфляції; хоча зростання сповільнюється, основна прибутковість залишається сильною, а простір для жорсткої політики центрального банку обмежений. У сценарії "золотоволоски" AI FOMO знову спалахує, немає необхідності чекати на проміжні вибори, і "золотоволоса" тенденція може розпалити зростання американських акцій вже наприкінці року.

华尔街见闻•2026/09/27 08:31

Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Хвиля штучного інтелекту стимулює глобальний "суперцикл" напівпровідників, а об'єднаний операційний прибуток Samsung і SK Hynix у третьому кварталі може наблизитися до рекордних 190 трильйонів корейських вон. Боротьба за HBM4 досягає апогею, штучний інтелект агентів підвищує попит на пропускну здатність пам’яті у десять разів, і пам'ять стає справжньою "кров’ю" AI дата-центрів. Два фінансові звіти, які невдовзі вийдуть, визначать, чи це процвітання буде короткочасним явищем, чи ж стане структурною трансформацією технологічної інфраструктури.

华尔街见闻•2026/09/27 01:11
Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Керівник Meta AI Alexandr Wang: чому я створив Muse

Muse за 12 днів після запуску отримав 2,8 мільйона завантажень, перевершивши показники ChatGPT за аналогічний період, а в США зафіксовано рекордні 264 тисячі завантажень за добу — це призвело до зростання ринкової капіталізації Meta на 234 мільярди доларів. За цим успіхом стоїть відкрите звернення головного AI-директора Alexandr Wang про "людські прагнення" та та сама операція Закерберга з купівлі компанії за 14,3 мільярда доларів, яку свого часу називали "божевільною": зараз це може виявитися одним із найвигідніших угод з придбання талантів у історії Силіконової долини.

华尔街见闻•2026/09/26 12:01

UBS: зберігає "нейтральний" рейтинг Tesla (TSLA.US), цільова ціна 385 доларів, логіка ціноутворення акцій керується AI-наративом.

UBS прогнозує, що світові поставки Tesla у третьому кварталі 2026 року становитимуть приблизно 470 000 одиниць, що на 5% менше у порівнянні з минулим роком та на 1% менше у порівнянні з попереднім кварталом.

智通财经•2026/09/26 07:56