11 февраля стало известно, что команда безопасности Google — Mandiant — раскрыла, что связанная с КНДР хакерская группа использует глубинное подделывание видео и фальшивые звонки Zoom для проведения высоко персонализированных социальных инженерных атак на криптовалютную индустрию, а также внедряет различные вредоносные программы для кражи активов и данных.
Расследование показало, что эти действия инициированы группой угроз UNC1069. Эта группировка активна как минимум с 2018 года и после 2023 года переключилась с традиционных финансовых целей на сферу Web3, включая руководителей криптофинансовых компаний, разработчиков программного обеспечения и венчурных инвесторов. Инцидент начался с того, что аккаунт одного из руководителей отрасли в Telegram был взломан, злоумышленники, выдавая себя за него, связались с целями, установили доверие и отправили поддельное приглашение на видеоконференцию Calendly.
Пострадавшие, перейдя по ссылке, попадали на поддельный сайт Zoom, контролируемый злоумышленниками. Во время звонка злоумышленники демонстрировали глубинное поддельное видео, предположительно с участием CEO другой криптовалютной компании, и, сославшись на «звуковой сбой», побуждали цель запустить так называемую команду устранения неполадок на компьютере. Эти команды запускали цепочку заражений в macOS и Windows, незаметно устанавливая до семи видов вредоносного ПО.
Mandiant подтвердил, что эти инструменты могут похищать учетные данные Keychain, cookies браузеров, логины, сессии Telegram и локальные конфиденциальные файлы. Исследователи считают, что злоумышленники преследуют двойную цель: с одной стороны, напрямую получать доступ к криптоактивам, с другой — собирать разведданные для последующих мошеннических схем. Установка такого количества инструментов на одном устройстве свидетельствует о тщательно спланированной целевой атаке.
Этот случай не единственный. В 2025 году подобные мошенничества с использованием ИИ для проведения конференций уже привели к потерям свыше 300 миллионов долларов; за год было украдено около 2,02 миллиарда долларов цифровых активов, что на 51% больше по сравнению с предыдущим годом. Chainalysis также отметил, что мошеннические группы, использующие AI-сервисы в блокчейне, работают значительно эффективнее традиционных методов.
По мере снижения порога входа в технологии глубинного подделывания криптоиндустрия сталкивается с беспрецедентными угрозами безопасности. Эксперты предупреждают, что онлайн-встречи, связанные с финансами и системными правами, должны усиливать многофакторную аутентификацию и изоляцию устройств, иначе это может стать следующей точкой взлома.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Resolv Foundation приостановила выдачу airdrop Season 4 и функцию стейкинга токена RESOLV
Gate News Update: On March 25, Resolv Foundation announced that due to a recent security incident involving Resolv Labs' stablecoin USR, both the protocol and applications have been suspended. Season 4 airdrop claiming functionality is temporarily unavailable, and staking and unstaking functions for RESOLV tokens are also temporarily unavailable. Once the protocol recovery plan is finalized and the application is safe to use again, these functionalities will be restored.
GateNews8ч назад
ZachXBT: Российский OTC-брокер подозревается в помощи отмыванию денег от программ-вымогателей на сумму более $4,7 млн, средства переведены в BTC и затем на Avalanche
Онлайн-детектив ZachXBT раскрыл, что российский OTC-брокер Aleksandr Khinkis с июля 2025 года предположительно помогал отмывать 4,7 млн долларов от вымогательства программного обеспечения, что включает 796 биткоинов. Подозреваемые средства были переведены через кроссчейн на Avalanche и депонированы в Aave, с частыми операциями в Юго-Восточной Азии и Австралии. ZachXBT призывает потерпевших сообщать о соответствующих адресах для повышения эффективности блокировки активов.
GateNews9ч назад
Муж обвиняет жену в краже более 2000 биткойнов! Судья: вероятность победы истца очень высока
Британский высший суд рассматривает дело о краже биткойнов, в котором истец обвиняет свою разлученную супругу в тайной краже 2,323 биткойна в 2023 году. В деле истец предоставил звукозаписи в качестве доказательства, свидетельствующие о том, что ответчица и её сестра планировали перевод биткойнов. Судья установил высокую вероятность победы истца, приказал заморозить активы и отклонил часть исковых претензий, рекомендовав как можно скорее провести судебное разбирательство.
区块客11ч назад
Resolv: предвыпускной бумажник USR выкупил более 77 млн долларов средств
BlockBeats сообщает, что 25 марта Resolv опубликовал последнее обновление по инциденту взлома. За последние два дня предварительно ликвидированные USR кошельки выкупили более 77 млн долларов средств, что составляет более 90% от общего объема этой группы, что представляет значительный прогресс на первом этапе восстановления.
Далее:
• Процесс выкупа для этой группы активно завершается;
• Работа на последующих этапах уже запущена и охватит оставшиеся другие группы пользователей.
BlockBeatNews11ч назад
500 биткойнов переведены, европейская полиция взломала старый кошелек
Клифтон Коллинз снова привлек внимание частичным владением биткоинами, когда 500 биткоинов успешно переведены на новый адрес, что вызвало предположения о способах получения приватного ключа. Данный перевод задействует несколько кошельков, совершенствуются возможности отслеживания правоохранительными органами, а также служит предупреждением держателям биткоинов об укреплении управления приватными ключами.
GateNews12ч назад
Наркоторговец 500 биткойнов «вновь увидели свет»! За этим скрывается операция по возврату конфискованного имущества
Ирландская полиция успешно взломала биткойн-кошелек осужденного наркодилера и конфисковала 500 биткойнов стоимостью более 35,6 млн долларов. Эти активы принадлежали наркодилеру Клифтону Коллинзу и много лет были недоступны из-за потери приватного ключа. При помощи Europol полиция восстановила контроль над средствами, и в будущем ожидается обнаружение дополнительных биткойнов.
区块客12ч назад