Пост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот вПост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот в

Северная Корея похитила криптоактивы на сумму 300M $ через поддельные встречи в Zoom

2025/12/15 03:15

Северокорейские киберпреступники осуществили стратегический поворот в своих кампаниях социальной инженерии. Они украли более 300 миллионов $ путем выдачи себя за доверенных лиц отрасли на поддельных видеовстречах.

Предупреждение, подробно описанное исследователем безопасности MetaMask Тейлором Монаханом (известным как Tayvano), описывает сложную схему "долгосрочного обмана", нацеленную на руководителей криптоиндустрии.

Спонсировано

Спонсировано

Как поддельные встречи Северной Кореи опустошают криптокошельки

По словам Монахана, кампания отходит от недавних атак, которые полагались на дипфейки с использованием ИИ-агентов.

Вместо этого используется более прямой подход, основанный на взломанных аккаунтах Telegram ID и зацикленных видеозаписях из реальных интервью.

Атака обычно начинается после того, как хакеры захватывают контроль над доверенным аккаунтом Telegram ID, часто принадлежащим венчурным фирмам или кому-то, с кем жертва ранее встречалась на конференции.

Затем злоумышленники используют предыдущую историю чата, чтобы выглядеть легитимно, направляя жертву на видеозвонок в Zoom или Microsoft Teams через замаскированную ссылку Calendly.

Когда встреча начинается, жертва видит то, что кажется живой видеотрансляцией их контакта. В реальности это часто переработанная запись из подкаста или публичного выступления.

Спонсировано

Спонсировано

Решающий момент обычно следует за искусственно созданной технической проблемой.

После упоминания проблем со звуком или видео, атакующий призывает жертву восстановить соединение, загрузив определенный скрипт или обновив комплект разработки программного обеспечения (SDK). Файл, доставленный в этот момент, содержит вредоносную нагрузку.

После установки вредоносное ПО — часто троян удаленного доступа (RAT) — предоставляет атакующему полный контроль.

Оно опустошает криптовалютные кошельки и похищает конфиденциальные данные, включая внутренние протоколы безопасности и токены сессий Telegram ID, которые затем используются для нацеливания на следующую жертву в сети.

Учитывая это, Монахан предупредил, что этот конкретный вектор превращает профессиональную вежливость в оружие.

Хакеры полагаются на психологическое давление "деловой встречи", чтобы вызвать ошибку в суждении, превращая обычный запрос на устранение неполадок в фатальное нарушение безопасности.

Для участников отрасли любой запрос на загрузку программного обеспечения во время звонка теперь считается активным сигналом атаки.

Между тем, эта стратегия "поддельных встреч" является частью более широкого наступления со стороны субъектов Корейской Народно-Демократической Республики (КНДР). За последний год они украли примерно 2 миллиарда $ из сектора, включая взлом Bybit.

Источник: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Kaia и LINE NEXT представляют суперприложение на основе стейблкоинов для расширения рынка Web3 в Азии

Kaia и LINE NEXT представляют суперприложение на основе стейблкоинов для расширения рынка Web3 в Азии

Пост Kaia и LINE NEXT представляют супер-приложение на базе стейблкоинов для расширения рынка Web3 в Азии появился на BitcoinEthereumNews.com. В этом посте: Kaia и LINE NEXT объединились для запуска супер-приложения Web3 на базе стейблкоинов под названием Project Unify. Ожидается, что бета-версия приложения будет выпущена в этом году и будет включать такие ключевые функции, как платежи, денежные переводы, доходность и доступ к более чем 100 приложениям Web3. Project Unify будет включать SDK, позволяющий разработчикам и эмитентам интегрировать функции стейблкоинов на различных рынках. Kaia DLT раскрыла планы по запуску супер-приложения на базе стейблкоинов в сотрудничестве с LINE NEXT. Приложение направлено на финансовое объединение Азии, где финтех-инфраструктура и рыночные сегменты сильно фрагментированы из-за уникального разнообразия региона. Kaia и LINE NEXT запустят супер-приложение Web3 на базе стейблкоинов под названием Unify. Оно будет доступно как автономный сервис на базе Kaia и как Mini Dapp под управлением LINE NEXT. Его бета-сервис, запущенный в этом году, представит ориентированные на потребителя функции Web3 и финтех, такие как доходность стейблкоинов, платежи, денежные переводы, решения для ввода/вывода средств и приложения Web3. Супер-приложение Unify будет включать SDK для стейблкоинов для разработчиков и эмитентов Согласно пресс-релизу Kaia, приложение Unify позволит пользователям депонировать стейблкоины и получать стимулы в реальном времени, отправлять токены контактам через сообщения, совершать платежи и получать возврат средств как для онлайн, так и для оффлайн-платежей торговцев, внедрять решения для ввода/вывода средств и обеспечивать доступ к более чем 100 приложениям Web3. Kai и LINE NEXT выпустили несколько Mini Daaps в январе этого года, которые привлекли более 130 миллионов новых зарегистрированных пользователей на платформу. Последний раскрытый план основан на их постоянных инновациях для масштабирования до полноценного приложения Unify, которое будет доступно в веб-версии и мобильном приложении. Приложение будет интегрировано с порталом Daap от LINE NEXT, а функции будут адаптированы к местным регуляторным средам Азии. Приложение Unify является ответом на растущую конкуренцию стейблкоинов в Азии. Это шлюз для выпуска...
Поделиться
BitcoinEthereumNews2025/09/22 16:54