北韓駭客利用AI深偽技術 透過假Zoom會議鎖定加密貨幣公司
14
2
btccSquare新聞:
Google的Mandiant安全團隊揭露了一起由北韓相關駭客針對加密貨幣與金融科技公司的精密網路攻擊行動。 該威脅行為者被識別為UNC1069(CryptoCore),他們在偽造的Zoom會議中使用AI生成的知名加密貨幣高管深偽影片來獲取信任。
攻擊者劫持Telegram帳號來發起這些詐騙視訊會議,然後以技術故障為藉口部署惡意軟體。 目前已識別出七種不同的惡意軟體家族,旨在竊取憑證、瀏覽器資料與工作階段令牌。 金融科技公司、創投集團及其員工似乎是主要攻擊目標。
這種社交工程手法的升級,顯示出新興技術正被武器化用於攻擊數位資產領域。 深偽技術的使用代表網路釣魚技術的重大演進,需要整個產業提高警覺。
來源: