Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Редактор відео MrBeast відсторонений від Beast Industries після внутрішнього розслідування Kalshi

Коротко Beast Industries призупинила роботу відеоредактора, якого оштрафували та заборонили на 2 роки за інсайдерську торгівлю від Kalshi. Компанія активно реагує на ризики, які створюють ринки прогнозування, згідно з її генеральним директором. Особа, яка стверджує, що вона є згаданим працівником, просила кошти у їхньому

Decrypt2год тому

Менше ніж 1 цент зруйнував ліквідність понад 10 000 доларів США, атака на ордери може виснажити маркет-мейкера Polymarket

Автор: Frank, PANews Одна транзакція в мережі на суму менше 0.1 долара може миттєво стерти з книги замовлень Polymarket ордери на десятки тисяч доларів. Це не теоретичні розрахунки, а реальність, яка відбувається прямо зараз. У лютому 2026 року один з користувачів у соціальних мережах викрив новий тип атаки на маркет-мейкерів Polymarket. Блогер BuBBliK описав її як «elegant & brutal» (елегантна та жорстока), оскільки зловмисник може завершити цикл атаки за приблизно 50 секунд, сплативши менше ніж 0.1 долара за Gas у мережі Polygon, тоді як жертви — маркет-мейкери та автоматичні торгові боти, які виставляють реальні гроші на книгу замовлень, — ризикують втратити свої ордери або зазнати пасивних збитків. PANews звернувся до

区块客6год тому

Оплата викупу за програмне забезпечення-вимагач зменшиться на 8% у 2025 році, але кількість атак різко зросте на 50%

У 2025 році нарахування за ransomware у блокчейні зменшилися на 8% до понад $820 мільйонів, незважаючи на 50% зростання кількості атак, що зробило цей рік рекордним. Середня сума платежу зросла на 368%, причому Bitcoin залишився найпопулярнішим способом оплати.

TapChiBitcoin7год тому

Jane Street зруйнувала Luna, щоб купити акції Anthropic за низькою ціною!

У криптовалютних ринках поширюється вірусне твердження, яке пов’язує Jane Street, крах Terra та компанію штучного інтелекту Anthropic. Ця історія вказує на більш масштабний інституційний план того, що відбулося в історії ринку. Однак це поєднання як доведених фактів, так і спекуляцій, і тому це

Coinfomania8год тому

План компенсацій IoTex: 27 лютого буде оголошено портал для подання заявок, користувачі з збитками не більше 10 000 доларів США отримають миттєву повну компенсацію

IoTex оголошує план відновлення та компенсації, обіцяючи надати 100% повну компенсацію постраждалим законним користувачам. Користувачі, які володіють певними мостовими активами, можуть подати заявку на компенсацію, користувачі з загальною сумою активів менше ніж 10 000 доларів США можуть отримати компенсацію негайно, а суми понад 10 000 доларів США — поетапно та отримати додаткові винагороди. Інформація про подання заявок та відновлення коштів буде опублікована 27 лютого.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів