Cảnh báo của Google: Hacker Triều Tiên sử dụng công nghệ AI và các cuộc họp Zoom giả để tấn công độc hại vào lĩnh vực tiền mã hóa

PANews ngày 11 tháng 2 đưa tin, theo báo cáo của Decrypt, nhóm an ninh của Google, Mandiant, gần đây đã phát hành báo cáo cảnh báo rằng các tổ chức hacker liên quan đến Triều Tiên đang lợi dụng video giả mạo sâu dựa trên AI và các cuộc họp Zoom giả mạo để tiến hành các cuộc tấn công mạng nhắm vào các công ty tiền mã hóa và công nghệ tài chính một cách có mục tiêu hơn.
Báo cáo chỉ ra rằng, tổ chức hacker được gọi là UNC1069 (hoặc CryptoCore) gần đây đã xâm nhập vào một công ty công nghệ tài chính, sử dụng tài khoản Telegram bị chiếm đoạt để tổ chức các cuộc họp Zoom giả mạo, và trong cuộc họp đã sử dụng video giả mạo các giám đốc điều hành tiền mã hóa nổi tiếng để đánh lừa lòng tin.
Kẻ tấn công giả vờ gặp sự cố về âm thanh để dụ nạn nhân chạy các lệnh độc hại, cuối cùng đã triển khai 7 họ phần mềm độc hại khác nhau trong hệ thống của họ, nhằm mục đích đánh cắp chứng chỉ, dữ liệu trình duyệt và token phiên. Tổ chức này chủ yếu nhắm vào các doanh nghiệp và cá nhân trong ngành công nghiệp tiền mã hóa, bao gồm các công ty phần mềm, quỹ đầu tư mạo hiểm và nhân viên của họ.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Một người dùng bị tấn công đầu độc địa chỉ 89 lần trong vòng 30 phút sau khi hoàn thành hai lần chuyển tiền

Etherscan gần đây đã đưa ra cảnh báo bảo mật, nhắc nhở người dùng cẩn thận trước các cuộc tấn công đầu độc địa chỉ. Những kẻ tấn công tạo ra các địa chỉ giả mạo tương tự với các địa chỉ mà người dùng đã tương tác trước đó, để lừa người dùng chuyển tiền nhầm. Khuyến nghị người dùng xác nhận địa chỉ đầy đủ khi chuyển tiền và sử dụng tính năng làm nổi bật địa chỉ để tránh rủi ro.

GateNews1giờ trước

Ledger Donjon Phát Hiện Lỗ Hổng MediaTek Để Lộ Seed Android Wallet

_Ledger Donjon phát hiện lỗ hổng bảo mật MediaTek cho phép trích xuất cụm từ khôi phục ví Android trong chưa đầy 45 giây, ảnh hưởng đến hàng triệu thiết bị. CVE-2025-20435._ Ledger Donjon đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng của MediaTek. Nó cho phép những kẻ tấn công lấy được cụm từ khôi phục ví từ điện thoại Android trong vài giây.

LiveBTCNews8giờ trước

Chính quyền Phong tỏa $3.5M Tiền điện tử khi Europol, DOJ Phá vỡ Mạng Proxy 'SocksEscort'

Tóm tắt Europol và các đối tác tuyên bố ngắt kết nối dịch vụ proxy độc hại "SocksEscort" và đóng băng $3.5 triệu tiền điện tử được liên kết với hoạt động này. Mạng lưới được cho là đã xâm phạm hơn 369,000 router và thiết bị IoT và cung cấp cho khách hàng hơn 35,000 p

Decrypt8giờ trước

Báo cáo CertiK: Tổn thất từ lừa đảo ATM tiền điện tử năm 2025 đạt 330 triệu USD, công nghệ AI làm trầm trọng thêm tội phạm nâng cấp

CertiK phát hành báo cáo cho thấy năm 2025, tổn thất từ các vụ lừa đảo liên quan đến máy ATM tiền mã hóa ở Mỹ đạt 330 triệu đô la, tăng 33%. Các phương thức gian lận ngày càng nâng cao, người già trở thành mục tiêu chính, khả năng kiếm lợi nhuận từ các vụ lừa đảo được hỗ trợ bởi AI cao gấp 4,5 lần so với các phương thức truyền thống, và mối đe dọa từ các tổ chức tội phạm xuyên quốc gia tiếp tục gia tăng.

GateNews13giờ trước

Liên minh phát triển ngành công nghiệp trí tuệ nhân tạo Trung Quốc liên tục theo dõi rủi ro bảo mật OpenClaw, biên soạn hướng dẫn quản lý rủi ro triển khai cấp doanh nghiệp

Tin tức Gate News, ngày 12 tháng 3, Liên minh Phát triển Công nghiệp Trí tuệ Nhân tạo Trung Quốc đang liên tục theo dõi diễn biến rủi ro an ninh của OpenClaw và soạn thảo hướng dẫn quản lý rủi ro triển khai OpenClaw cấp doanh nghiệp.

GateNews14giờ trước

Tencent ra mắt OpenClaw Security Toolkit để ứng phó với thách thức bảo mật Lobster AI Agent

Tencent đã phát hành OpenClaw Security Toolkit vào ngày 3 tháng 12, nhằm đối phó với các thách thức bảo mật do AI Agent mang lại, cung cấp nhiều lớp bảo vệ cho các doanh nghiệp và người dùng. Bộ công cụ bao gồm các giải pháp bảo mật cho đám mây và máy tính cá nhân, hỗ trợ cách ly môi trường và giám sát các lệnh bất thường.

GateNews14giờ trước
Bình luận
0/400
Không có bình luận