朝鮮黑客利用AI深度偽造視頻通話攻擊加密從業者

BTC1.65%

Odaily星球日报訊 與朝鮮有關聯的黑客組織正持續升級其針對加密行業從業者的攻擊手法,通過 AI 生成的深度偽造視頻通話,冒充受害者熟悉或信任的人士,誘導其安裝惡意軟體。BTC Prague 聯合創始人 Martin Kuchař 披露,攻擊者利用被入侵的 Telegram 帳號發起視頻通話,並以“修復 Zoom 音頻問題”為由,誘使受害者安裝偽裝成插件的惡意程式,從而獲取設備的完全控制權。

安全研究機構 Huntress 指出,該攻擊模式與其此前披露的針對加密開發者的行動高度一致,惡意腳本可在 macOS 裝置上執行多階段感染,包括植入後門、記錄鍵盤輸入、竊取剪貼簿內容及加密錢包資產。研究人員已將該系列攻擊高度確信歸因於朝鮮國家支持的黑客組織 Lazarus Group(又稱 BlueNoroff)。

區塊鏈安全公司 SlowMist 的資訊安全負責人表示,此類攻擊在不同行動中存在明顯復用特徵,目標集中於特定錢包和加密從業人員。分析認為,隨著深度偽造與語音克隆技術普及,圖像和視頻已難以作為身份真實性的可靠依據,加密行業需提高警覺,加強多重驗證與安全防護措施。(decrypt)

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
买啥涨啥涨涨涨vip
· 01-27 02:56
與朝鮮有關的黑客組織利用AI生成的偽造視頻通話,針對加密行業從業者進行攻擊,誘導他們安裝惡意軟件。通過入侵的Telegram帳號,攻擊者以“修復Zoom音頻問題”為由,實施多階段感染,獲取設備控制權。安全研究人員已將此攻擊歸因於Lazarus Group,呼籲加密行業提高警覺,強化安全防護措施。
查看原文回復0