2月11日消息,谷歌旗下安全團隊Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造影片與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並透過植入多種惡意程式實施資產與資料竊取。
調查顯示,該行動由網路威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高層、軟體開發者和風險投資從業者。此次事件始於一名業界高層的Telegram帳號被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly影片會議邀請。
受害者點擊連結後,被引導至攻擊者控制的假Zoom域名。通話中,對方展示了一段疑似另一家加密公司CEO的深度偽造影片,並以「音訊故障」為由,誘導目標在電腦上執行所謂的排錯指令。這些指令在macOS和Windows系統中觸發感染鏈,悄然部署多達七種惡意軟體。
Mandiant確認,這些工具可竊取Keychain憑證、瀏覽器Cookie、登入資訊、Telegram會話及本地敏感檔案。研究人員判斷,攻擊者一方面意在直接取得加密資產,另一方面也在收集情報,為後續詐騙鋪路。單台設備中部署如此多工具,顯示這是一次精心策劃的定點滲透。
這一事件並非孤例。2025年,類似的AI會議詐騙已造成超過3億美元損失;全年與朝鮮相關的網路行動共竊取約20.2億美元數位資產,較去年成長51%。Chainalysis亦指出,結合鏈上AI服務的詐騙團伙,其效率顯著高於傳統模式。
隨著深度偽造門檻持續降低,加密行業正面臨前所未有的安全挑戰。專家提醒,涉及資金與系統權限的線上會議,必須強化多重驗證與設備隔離,否則將成為下一波攻擊的突破口。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
BSC 鏈 MT 代幣買入限制機制存在缺陷,黑客套利約 24.2 萬美元
Gate News 消息顯示,3 月 10 日,BlockSec 監測到一筆針對 BSC 上 MT-WBNB 資金池的可疑交易,損失約 24.2 萬美元。攻擊基於買方限制機制的缺陷,攻擊者通過路由器繞過限制並出售 MT 獲取利潤,從而造成資金損失。
GateNews22分鐘前
南韓國稅廳秀出助記詞,480萬鎂加密貨幣被盜!竊賊歸還後竟又被偷
南韓國稅廳意外洩漏加密貨幣助記詞,導致價值約480萬美元的資產被盜。首名竊賊自首並歸還後,又被他人盜走。專家批評國稅廳未採取必要保護措施,當局承認錯誤並承諾加強安全系統。
CryptoCity1小時前
Cosmos 發現安全漏洞影響部分 EVM Stack 區塊鏈,Saga 已發布補丁
Gate News 消息,3 月 10 日,Cosmos Labs 披露,近期發現一項安全漏洞,影響部分基於 Cosmos EVM Stack 構建的區塊鏈。該漏洞已在生產環境中影響到 Layer 1 區塊鏈
GateNews2小時前
Bing AI 搜尋結果遭投毒,惡意 OpenClaw 安裝程式竊密
慢霧科技警告,攻擊者對Bing AI搜尋結果進行投毒,推廣偽造的OpenClaw安裝程式,誘導用戶下載惡意軟體。攻擊者利用GitHub建立偽裝倉庫,僅需在平台上託管惡意程式碼即可污染搜尋結果。在Windows與macOS上,惡意軟體各具特定入侵方式,並可竊取敏感資訊。用戶應避免不明來源下載,並提高警覺。
Market Whisper2小時前
Gondi 23 萬美元漏洞後啟動賠償,追回被盜 NFT 返還原主
NFT 借貸協議 Gondi 宣布將補償因智能合約漏洞損失的用戶,共計約 78 個 NFT 被盜,估損約 23 萬美元。漏洞源於「Sell & Repay」合約的邏輯缺陷,攻擊者利用該漏洞無需擁有 NFT 即可轉移。Gondi 現正透過聯繫受影響用戶、追回被盜 NFT 和使用費用回購類似品等三管齊下的方式進行賠償。其他平台功能已恢復正常。
Market Whisper3小時前
攻擊者投毒Bing AI搜尋結果,偽造OpenClaw程式竊取加密資產
Gate News 消息,3月10日,慢雾科技首席信息安全官23pds在X平台發文稱,攻擊者對Bing AI搜索結果實施投毒攻擊,誘導用戶下載並安裝伪造的OpenClaw程序,進而竊取用戶的加密資產和敏感信息。
GateNews4小時前