BTC $77,816.92 +1.42%
ETH $2,511.98 +1.47%
BNB $721.39 +0.83%
XRP $1.40 +4.58%
SOL $101.68 +2.10%
TRX $0.3401 -0.17%
DOGE $0.0840 +0.97%
ADA $0.2100 +2.77%
BCH $222.35 -0.54%
LINK $11.36 +1.06%
HYPE $80.37 +3.83%
AAVE $126.01 +0.41%
SUI $0.7237 +2.07%
XLM $0.1933 +8.63%
ZEC $1,135.24 +4.08%
AAPL $332.80 +0.58%
AMZN $253.51 -0.33%
GOOGL $342.07 +1.08%
MSFT $498.24 +1.44%
META $657.05 +2.42%
NVDA $212.60 -0.85%
TSLA $359.45 -1.11%
SNDK $1,531.81 -2.67%
INTC $95.92 -3.15%
SPCX $147.24 -0.83%
MU $913.96 -2.02%
AMD $486.47 -2.90%
BTC $77,816.92 +1.42%
ETH $2,511.98 +1.47%
BNB $721.39 +0.83%
XRP $1.40 +4.58%
SOL $101.68 +2.10%
TRX $0.3401 -0.17%
DOGE $0.0840 +0.97%
ADA $0.2100 +2.77%
BCH $222.35 -0.54%
LINK $11.36 +1.06%
HYPE $80.37 +3.83%
AAVE $126.01 +0.41%
SUI $0.7237 +2.07%
XLM $0.1933 +8.63%
ZEC $1,135.24 +4.08%
AAPL $332.80 +0.58%
AMZN $253.51 -0.33%
GOOGL $342.07 +1.08%
MSFT $498.24 +1.44%
META $657.05 +2.42%
NVDA $212.60 -0.85%
TSLA $359.45 -1.11%
SNDK $1,531.81 -2.67%
INTC $95.92 -3.15%
SPCX $147.24 -0.83%
MU $913.96 -2.02%
AMD $486.47 -2.90%

ビデオ通話

すべて
記事
速報

北朝鮮のハッカーがAIを利用してディープフェイクのビデオ通話で暗号業者を攻撃

朝鮮に関連するハッカー組織は、暗号業界の関係者に対する攻撃手法を継続的に強化しており、AI生成のディープフェイクビデオ通話を通じて、被害者が知っているか信頼している人物になりすまし、悪意のあるソフトウェアをインストールさせるよう誘導しています。BTC Pragueの共同創設者であるMartin Kuchařは、攻撃者が侵害されたTelegramアカウントを利用してビデオ通話を開始し、「Zoomの音声問題を修正する」という理由で、被害者に偽装されたプラグインをインストールさせることで、デバイスの完全な制御権を取得することを明らかにしました。セキュリティ研究機関Huntressは、この攻撃パターンが以前に明らかにされた暗号開発者に対する行動と高度に一致していることを指摘しており、悪意のあるスクリプトはmacOSデバイス上で多段階感染を実行し、バックドアを植え付け、キーボード入力を記録し、クリップボードの内容や暗号ウォレットの資産を盗むことができます。研究者たちは、この一連の攻撃が北朝鮮国家支援のハッカー組織Lazarus Group(別名BlueNoroff)に起因することを高く確信しています。ブロックチェーンセキュリティ会社SlowMistの情報セキュリティ責任者は、この種の攻撃には異なる行動において明らかな再利用の特徴があり、特定のウォレットや暗号関係者をターゲットにしていると述べています。分析によれば、ディープフェイクと音声クローン技術の普及に伴い、画像やビデオは身元の信頼性の確かな根拠としては難しくなっており、暗号業界は警戒を強化し、多重検証とセキュリティ対策を強化する必要があります。

慢雾:悪意のあるビデオ通話リンクを利用したソーシャルエンジニアリング攻撃が再び活発化しており、ユーザーは警戒が必要です。

ChainCatcher のメッセージ、SlowMist セキュリティチームが警告を発表しました。悪意のあるソフトウェアを利用したソーシャルエンジニアリング攻撃が再び増加しています。ハッカーは、偽のビデオ通話リンクを送信して、被害者に悪意のあるスクリプトをダウンロードさせようとしています。最近のケースでは、攻撃者が被害者の友人の Telegram アカウントに侵入し、そのアカウントを利用して通話の招待を行いました。SlowMist チームは、ユーザーに対して攻撃を受けた場合、直ちに以下の対策を講じるよう呼びかけています:資産の安全を確保する------もしウォレットの秘密鍵やリカバリーフレーズのバックアップがコンピュータに保存されている場合、すぐに資金を移動してください;パスワードと二要素認証を変更する------Telegram、X、メール、取引所アカウントのパスワードを更新し、未知のログインがないか確認してください;完全なウイルススキャンを実行する------AVG、Bitdefender、Kaspersky などの有名なセキュリティソフトウェアを使用してください;まだ不安がある場合は、重要なファイルをバックアップし、システムをリセットし、復元前にすべてをスキャンしてください。
app_icon
ChainCatcher Building the Web3 world with innovations.