朝鮮黑客用AI深度偽造Zoom行騙,加密貨幣公司遭精准“社工+木馬”雙殺
2月11日消息,谷歌旗下安全团队Mandiant披露,一個與朝鮮有關聯的黑客組織,正利用深度偽造視頻與虛假Zoom通話,對加密貨幣行業發動高度定制化的社會工程攻擊,並通過植入多種惡意程序實施資產與數據竊取。
調查顯示,該行動由網絡威脅組織UNC1069發起。該團伙至少自2018年活躍,並在2023年後將目標從傳統金融轉向Web3領域,包括加密金融科技公司高管、軟件開發者和風投從業者。此次事件始於一名業內高管的Telegram帳戶被劫持,攻擊者以其身份接觸目標,建立信任後發送偽造的Calendly視頻會議邀請。