Mandiant:朝鲜黑客组织正在加大针对加密货币和金融科技公司的社会工程学攻击

ChainCatcher 消息,据 Cointelegraph 报道,隶属于 Google Cloud 的美国网络安全公司 Mandiant 发现朝鲜关联威胁组织正在加大针对加密货币和金融科技公司的社会工程攻击。

该威胁组织(代号 UNC1069)部署了七个恶意软件集合,包括新发现的 SILENCELIFT、DEEPBREATH 和 CHROMEPUSH,旨在获取敏感数据并窃取数字资产。攻击者利用被入侵的 Telegram 账户和通过人工智能生成的深度伪造视频进行虚假 Zoom 会议诱骗。自 2018 年以来,Mandiant 一直追踪该组织,但人工智能的进步帮助该组织自 2025 年 11 月起扩大了恶意活动规模。在一起入侵事件中,攻击者使用被盗的加密货币创始人 Telegram 账户发起联系,通过所谓的 ClickFix 攻击诱导受害者执行含有隐藏命令的“故障排除”指令。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

Moonwell因AI Claude Opus 4.6的合同错误损失了177.8万美元

由于AI模型Claude Opus 4.6据称编写的智能合约代码存在严重漏洞,Moonwell的DeFi借贷协议发生了一起严重的安全事件,导致1.78万美元的被利用。问题源于cbETH的定价错误,允许操纵系统。

Tap Chi Bitcoin2小时前

某交易者遭遇投毒攻击损失价值约合60万美元的USDT

PANews 2月17日消息,据Cyvers Alerts监测,某交易者在大约一小时前遭遇投毒攻击,损失价值约合60万美元的USDT,他在尝试向0x77f6ca8E...2E087a346发送资金时,却将交易发送到了恶意仿冒地址 0x77f6A6F6...DFdA8A346,提醒用户警惕相关风险。

Gate News bot02-17 07:37

ZeroLend 将停止运营,建议用户提取平台剩余资金

去中心化借贷协议Zerolend宣布停止所有运营,因市场支持减少和恶意行为上升导致其无法持续。用户被建议提取剩余资金,ZeroLend将更新智能合约以尝试归还受影响的资产。

Gate News bot02-17 05:44

冷钱包当心!Trezor、Ledger 用户接连收到含钓鱼 QR Code 的实体信件

近期,Trezor和Ledger硬體錢包用戶接獲偽裝成官方的實體信件,要求掃描QR Code以進行身份驗證,實際上是誘導用戶輸入助記詞以竊取資產。這類詐騙手法凸顯了個資外洩及社交工程詐騙的風險。官方強調從不要求用戶提供助記詞,使用者應提高警覺,防止資料洩漏。

鏈新聞abmedia02-17 05:03
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)