Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Hakerzy państwowi z Korei Północnej wykorzystują deepfake na Zoomie do atakowania firm kryptowalutowych

Hakerzy państwowi z Korei Północnej wykorzystują deepfake na Zoomie do atakowania firm kryptowalutowych

CryptopolitanCryptopolitan2026/02/11 11:44
Pokaż oryginał
Przez:Cryptopolitan

Państwowi hakerzy z Korei Północnej atakują firmy kryptowalutowe przy użyciu kilku unikalnych rodzajów złośliwego oprogramowania wdrażanych wraz z różnymi oszustwami, w tym fałszywymi spotkaniami Zoom. 

Powiązana z Koreą Północną grupa UNC1069 została zaobserwowana podczas atakowania sektora kryptowalutowego w celu kradzieży wrażliwych danych z systemów Windows i macOS, z ostatecznym celem ułatwienia kradzieży finansowej.

Oceniono, że UNC1069 jest aktywna od kwietnia 2018 roku. Grupa ta ma historię prowadzenia kampanii inżynierii społecznej dla zysków finansowych, używając fałszywych zaproszeń na spotkania i podając się za inwestorów renomowanych firm. 

Fałszywe połączenie Zoom wdraża atak złośliwym oprogramowaniem na firmę kryptowalutową

W swoim najnowszym raporcie badacze Google Mandiant szczegółowo opisali swoje śledztwo w sprawie włamania do firmy FinTech z branży kryptowalutowej. Według śledczych, włamanie rozpoczęło się od przejęcia konta Telegram należącego do jednego z dyrektorów firmy z branży krypto. 

Atakujący wykorzystali przejęty profil, aby skontaktować się z ofiarą. Stopniowo budowali zaufanie, zanim wysłali zaproszenie z Calendly na wideospotkanie. Link do spotkania kierował ofiarę na fałszywą domenę Zoom, hostowaną na infrastrukturze kontrolowanej przez atakujących.

Podczas rozmowy ofiara zgłosiła, że widziała coś, co wyglądało na deepfake wideo dyrektora generalnego innej firmy kryptowalutowej.

„Chociaż Mandiant nie był w stanie odzyskać dowodów kryminalistycznych, aby niezależnie zweryfikować użycie modeli AI w tym konkretnym przypadku, zgłoszony podstęp jest podobny do wcześniej publicznie zgłoszonego incydentu o podobnych cechach, w którym również rzekomo użyto deepfake’ów” – stwierdzono w raporcie.

Hakerzy państwowi z Korei Północnej wykorzystują deepfake na Zoomie do atakowania firm kryptowalutowych image 0 Łańcuch ataku. Źródło: Google Cloud

Atakujący stworzyli wrażenie problemów z dźwiękiem podczas spotkania, aby uzasadnić następny krok. Polecili ofierze uruchomienie poleceń diagnostycznych na swoim urządzeniu. Te polecenia, dostosowane zarówno do systemów macOS, jak i Windows, potajemnie zainicjowały łańcuch infekcji. W rezultacie aktywowano kilka komponentów złośliwego oprogramowania.

Mandiant zidentyfikował siedem różnych typów złośliwego oprogramowania użytych podczas ataku. Narzędzia te zostały zaprojektowane do uzyskiwania dostępu do pęku kluczy i kradzieży haseł, pobierania ciasteczek przeglądarki i informacji logowania, uzyskiwania informacji o sesji Telegram oraz zdobywania innych prywatnych plików.

Śledczy ocenili, że cel był podwójny: umożliwić potencjalną kradzież kryptowalut oraz pozyskać dane, które mogłyby wspierać przyszłe ataki socjotechniczne. Śledztwo ujawniło niezwykle dużą liczbę narzędzi zainstalowanych na jednym hoście. 

Klastry oszustw powiązanych ze sztuczną inteligencją wykazują wyższą efektywność operacyjną

Incydent ten jest częścią szerszego schematu. Powiązane z Koreą Północną grupy wyłudziły ponad 300 milionów dolarów, podszywając się pod zaufane osoby z branży podczas fałszywych spotkań Zoom i Microsoft Teams.

Skala aktywności w ciągu roku była jeszcze bardziej uderzająca. Jak donosi Cryptopolitan, północnokoreańskie grupy zagrożeń były odpowiedzialne za kradzież cyfrowych aktywów o wartości 2,02 miliarda dolarów w 2025 roku, co stanowi wzrost o 51% w porównaniu z rokiem poprzednim.

Chainalysis ujawnił również, że klastry oszustw powiązane z dostawcami usług AI wykazują wyższą efektywność operacyjną niż te, które nie mają takich powiązań. Według firmy, ten trend sugeruje przyszłość, w której AI stanie się standardowym elementem większości operacji oszustw.

W raporcie opublikowanym w listopadzie ubiegłego roku, Google Threat Intelligence Group (GTIG) zwróciła uwagę na wykorzystanie przez atakującą grupę narzędzi generatywnej sztucznej inteligencji (AI), takich jak Gemini. Używają ich do tworzenia materiałów wabikowych i innych komunikatów związanych z kryptowalutami w ramach swoich kampanii inżynierii społecznej.

Co najmniej od 2023 roku grupa przeszła od technik spear-phishingu i celowania w tradycyjne finanse (TradFi) do branży Web3, takiej jak scentralizowane giełdy (CEX), deweloperzy oprogramowania w instytucjach finansowych, firmy wysokich technologii oraz osoby w funduszach venture capital.

Google.

Zaobserwowano również, że grupa próbuje nadużywać Gemini do opracowywania kodu służącego do kradzieży aktywów kryptowalutowych. W swoich kampaniach wykorzystują także deepfake’i — obrazy i wideo udające osoby z branży kryptowalutowej — aby rozprzestrzeniać backdoora o nazwie BIGMACHO, podszywając go pod zestaw SDK do oprogramowania Zoom.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Plan finansowania AI przez Nvidia o wartości 500 miliardów dolarów niesie ukryte zagrożenia, doradca Trumpa ostrzega przed ryzykiem nadmiaru "ciemnych GPU"

David Sacks, doradca technologiczny Trumpa, ostrzegł w podcaście, że największym ryzykiem związanym z planem finansowania AI przez Nvidia o wartości 500 miliardów dolarów jest nadmiar mocy obliczeniowej. Porównał to do kryzysu „ciemnych światłowodów” po pęknięciu bańki internetowej – jeśli GPU będą masowo niewykorzystywane, a ich ceny załamią się, cały łańcuch inwestycyjny w infrastrukturę AI dozna poważnych strat. Jednocześnie zauważył, że opór polityczny wobec budowy centrów danych może wręcz zapobiec powstaniu nadmiaru.

华尔街见闻2026/08/16 11:51

Nvidia planuje zainwestować 3 miliardy dolarów w SB Energy należące do SoftBank, stawiając na projekt centrum danych OpenAI w Ohio

Pojawiły się doniesienia, że Nvidia prowadzi rozmowy na temat zainwestowania do 3 miliardów dolarów w SB Energy, spółkę zależną SoftBanku, jako element wsparcia kredytowego o wartości około 100 miliardów dolarów dla projektu centrum danych OpenAI w Ohio. Inwestycja miałaby zostać zrealizowana w dwóch turach: 1,5 miliarda dolarów przy podpisaniu umowy oraz kolejne 1,5 miliarda dolarów podczas IPO SB Energy, które może rozpocząć się już w przyszłym miesiącu, z celem pozyskania co najmniej 5 miliardów dolarów.

华尔街见闻2026/08/16 10:26

Mit o „wybieraniu akcji” na Wall Street blednie: w ciągu ostatnich dziesięciu lat tylko 13% pokonało indeks

Według najnowszych danych Morningstar, w ciągu ostatnich dziesięciu lat do końca czerwca 2026 roku, tylko 13% amerykańskich aktywnie zarządzanych funduszy akcji o dużej kapitalizacji po odjęciu opłat przewyższyło indeks bazowy, nawet w ciągu ostatniego roku odsetek ten wyniósł zaledwie 27%. Tymczasem, w tym roku prognozuje się, że pasywne ETF-y odnotują rekordowy napływ netto przekraczający 1 bilion dolarów, a wartość aktywów pasywnych funduszy jest już prawie dwukrotnie większa niż w przypadku funduszy aktywnych.

华尔街见闻2026/08/16 09:51