ترفند جدید هکرهای کرهشمالی؛ کلاهبرداری با دیپفیک و تماسهای ویدیویی جعلی
گروههای هکری مرتبط با کرهشمالی با بهرهگیری از هوش مصنوعی و تماسهای ویدیویی زنده، توسعهدهندگان و فعالان حوزه ارز دیجیتال را هدف قرار میدهند. […]
گروههای هکری مرتبط با کرهشمالی با بهرهگیری از هوش مصنوعی و تماسهای ویدیویی زنده، توسعهدهندگان و فعالان حوزه ارز دیجیتال را هدف قرار میدهند. این هکرها با فریب قربانیان و نصب نرمافزارهای مخرب، به سیستمها نفوذ کرده و اقدام به سرقت داراییهای دیجیتال و حسابهای تلگرام میکنند.
به گزارش هفت کریپتو به نقل از ارزدیجیتال، مارتین کوچار (Martin Kuchař)، همبنیانگذار BTC Prague، در پستی در شبکهی ایکس (X) فاش کرد که مهاجمان با استفاده از یک حساب تلگرام هکشده و یک تماس ویدیویی جعلی، کاربران را مجبور به نصب نرمافزار مخرب کردند. این حملات با ادعای رفع مشکل صدا در نرمافزارهایی مانند زوم انجام میشود.
شیوهی حمله
هکرها با استفاده از ویدیوهای تولیدشده توسط هوش مصنوعی، خود را بهجای فردی آشنا برای قربانی جا میزنند و از او میخواهند یک فایل یا پلاگین بهظاهر مرتبط با رفع مشکل صدا نصب کند. پس از نصب، این نرمافزار به مهاجمان دسترسی کامل به سیستم میدهد و آنها میتوانند کیفپولهای ارز دیجیتال را سرقت کنند.
گروه لازاروس
طبق گزارش شرکت امنیتی هانترس (Huntress)، این حملات با گروه پیشرفتهی تهدیدات مداوم (APT) مرتبط با کرهشمالی به نام TA444 یا گروه لازاروس (Lazarus Group) مرتبط است. این گروه از سال ۲۰۱۷ بهطور هدفمند به سرقت ارزهای دیجیتال پرداخته است.