Pelaku ancaman Korea Utara sekali lagi menargetkan pengembang dan profesional kripto dengan menggunakan panggilan video langsung di Zoom untuk memperdaya mereka supaya memasang perisian hasad./Pelaku ancaman Korea Utara sekali lagi menargetkan pengembang dan profesional kripto dengan menggunakan panggilan video langsung di Zoom untuk memperdaya mereka supaya memasang perisian hasad./

Penggodam Korea Utara menggunakan panggilan Zoom deepfake untuk menyerang profesional kripto/

Penggugat ancaman Korea Utara sekali lagi menargetkan pengembang dan profesional kripto dengan menggunakan panggilan video langsung di Zoom untuk memperdaya mereka agar memasang perisian hasad.

Ringkasan
  • Penggodam Korea Utara menggunakan panggilan video deepfake dan akaun Telegram yang disusupi untuk menghantar perisian hasad yang menyerang profesional kripto.
  • Lebih daripada $300 juta telah dicuri menggunakan taktik serupa.

Penggodam yang berpusat di Korea Utara menggunakan akaun Telegram yang disusupi dan video AI deepfake untuk menyamar sebagai kenalan dikenali dan menghantar muatan berbahaya, menurut pengasas bersama BTC Prague, Martin Kuchař.

"Sekarang ini sedang berlangsung satu kempen penggodaman tahap tinggi yang menyerang pengguna Bitcoin dan kripto. Saya sendiri terkesan melalui sebuah akaun Telegram yang disusupi," tulis Kuchař di X.

Menurut catatannya, mangsa menerima panggilan daripada seorang kenalan dikenali, yang sebenarnya merupakan akaun Telegram yang telah disusupi oleh penyerang. Melalui panggilan langsung ini, pihak jahat menyamar sebagai rakan mangsa menggunakan teknologi deepfake, sambil tetap diam tanpa suara.

Keheningan ini menjadi umpan, kerana langkah seterusnya dalam serangan adalah meyakinkan mangsa agar memasang plugin atau fail yang mendakwa boleh memperbaiki masalah audio. Sebenarnya, fail tersebut mengandungi perisian hasad, sering kali Trojan Akses Jarak Jauh, yang memberikan akses penuh kepada sistem apabila dijalankan.

Begitu sahaja akses diperoleh, penyerang dapat melihat semua kenalan Telegram dan menggunakan semula akaun yang disusupi untuk menghubungi mangsa seterusnya dengan cara yang sama.

"Segera maklumkan kepada rakan-rakan dan rangkaian anda. Jangan sertai sebarang panggilan Zoom/Teams yang tidak disahkan," tambah Kuchař.

Penggodam Korea Utara telah mencuri lebih daripada $300 juta 

Monahan memberi amaran bahawa penyerang sering bergantung pada sejarah sembang sebelum ini untuk mengetahui lebih lanjut tentang mangsa sebelum menggunakannya bagi memperoleh kepercayaan mereka.

/
Penafian: Artikel yang disiarkan semula di laman web ini diperoleh daripada platform awam dan disediakan untuk tujuan maklumat sahaja. Mereka tidak semestinya mencerminkan pandangan MEXC. Semua hak kekal dengan pengarang asal. Jika anda percaya ada kandungan yang melanggar hak pihak ketiga, sila hubungi [email protected] untuk dialih keluar. MEXC tidak memberi jaminan mengenai ketepatan, kesempurnaan atau ketepatan masa kandungan dan tidak bertanggungjawab terhadap sebarang tindakan yang diambil berdasarkan maklumat yang diberikan. Kandungan itu tidak membentuk nasihat kewangan, undang-undang atau profesional lain, dan ia juga tidak boleh dianggap sebagai cadangan atau pengesahan oleh MEXC.