Odaily Planet Daily News Hackergruppen, die mit Nordkorea verbunden sind, eskalieren weiterhin ihre Angriffsmethoden gegen Praktiker der Kryptoindustrie und nutzen KI-generierte Deepfake-Videoanrufe, um sich als Personen auszugeben, die den Opfern vertraut oder vertraut sind, um sie zur Installation von Malware zu bewegen. Martin Kuchař, Mitbegründer von BTC Prag, gab bekannt, dass Angreifer kompromittierte Telegram-Konten nutzten, um Videoanrufe zu starten und Opfer dazu zu bringen, bösartige Programme zu installieren, die als Plugins getarnt waren, unter dem Vorwand, “Zoom-Audioprobleme zu beheben”, um die volle Kontrolle über das Gerät zu erlangen.
Das Sicherheitsforschungsunternehmen Huntress wies darauf hin, dass das Angriffsmuster sehr gut mit den zuvor offengelegten Maßnahmen gegen Krypto-Entwickler übereinstimmt und bösartige Skripte mehrstufige Infektionen auf macOS-Geräten ausführen können, darunter das Einsetzen von Hintertüren, das Aufzeichnen von Tastatureingaben, das Stehlen von Inhalten aus Zwischenabgaben und Krypto-Wallet-Vermögenswerte. Forscher haben die Angriffsserie mit hoher Sicherheit der nordkoreanischen staatlichen Hackergruppe Lazarus Group, auch bekannt als BlueNoroff, zugeschrieben.
Laut dem Leiter der Informationssicherheit bei der Blockchain-Sicherheitsfirma SlowMist weisen solche Angriffe eine klare Wiederverwendung in verschiedenen Bereichen auf und richten sich gezielt gegen bestimmte Wallets und Krypto-Praktiker. Laut der Analyse sind Bilder und Videos mit der Verbreitung von Deepfake- und Sprachklontechnologie keine verlässliche Grundlage mehr für Identitätsauthentizität, und die Verschlüsselungsbranche muss wachsam sein und mehrere Verifikations- und Sicherheitsschutzmaßnahmen stärken. (Entschlüsseln)