- 谷歌云的Mandiant部门报告了一波新的网络攻击,这些攻击与朝鲜有关。
- 攻击使用高级社交工程技术,包括深度伪造和假Zoom会议。
- 目标是从加密公司、开发人员和风险投资公司窃取敏感数据和数字资产。
谷歌云警告朝鲜对加密项目的网络攻击
网络安全领域不断变化,恶意行为者持续开发复杂的方法来瞄准有价值的资产。最近,谷歌云的Mandiant部门识别出一个令人担忧的趋势:一场据称源自朝鲜的网络攻击新活动。这些攻击特别针对加密货币项目和金融科技公司,使用由人工智能支持的高级工具。
新一波复杂攻击
根据Mandiant的报告,名为UNC1069的威胁组织部署了七种恶意软件家族的武器库,旨在收集机密数据并访问数字资产。这次活动在战术上的显著升级是由于整合了AI驱动的工具。
值得注意的是,攻击者通过劫持Telegram账户和策划假Zoom会议来利用社交工程技术。这些会议展示了深度伪造视频,旨在欺骗受害者执行启动恶意软件感染的命令——这一计划被称为“ClickFix”。
AI驱动的威胁出现
自2025年11月以来,在这些恶意活动中使用AI增强诱饵的现象显著增加。人工智能的整合使得社交工程策略更有效地绕过传统的安全措施。
Mandiant自2018年以来一直在监控这个组织;然而,随着这些技术进步,其行动显著扩大。AI的使用不仅增强了他们的攻击能力,还为网络安全防御带来了新的挑战。
瞄准加密实体和金融企业
主要目标仍然是加密货币公司、软件开发人员和风险投资公司。目的很明确:窃取凭证、企业信息,并获得数字钱包的未授权访问。
在一个记录的案例中,攻击者使用一个被破坏的项目创始人的Telegram账户联系员工并安排虚假的视频会议。一旦参与者在这些通话中执行建议的命令,他们的设备就会被恶意软件感染。
对加密市场的更广泛影响
这一波网络攻击突显了加密实体在日益数字化的世界中面临的持续风险。当攻击者利用AI技术进行恶意活动时,组织需要加强其安全协议。
此外,这一发展突显了增加意识和针对复杂社交工程策略的强大防御机制的紧迫需求。通过详细报告更好地理解这些不断演变的威胁,例如来自Mandiant的报告,企业可以更好地保护其数字资产,确保对未来网络威胁的更大抵御能力。
随着我们目睹这些攻击策略在各种领域中由人工智能能力推动的进步——包括加密货币——利益相关者必须保持警惕,同时采取主动的安全措施来有效缓解新兴风险。
