This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
แฮกเกอร์เกาหลีเหนือเพิ่มความถี่ในการโจมตีเป้าหมายต่อบุคคลในอุตสาหกรรมคริปโตผ่านวิดีโอ AI
ผู้เชี่ยวชาญบันทึกแนวโน้มที่เป็นอันตราย: กลุ่มที่เชื่อมโยงกับเกาหลีเหนือเพิ่มความเข้มข้นในการดำเนินการต่อนักมืออาชีพในวงการคริปโตเคอร์เรนซี ตามรายงานของ Odaily การโจมตีบุคคลที่เกี่ยวข้องซึ่งเข้าถึงสินทรัพย์หรือข้อมูลลับ ผู้โจมตีใช้วิดีโอเทียมและเสียงโคลนเพื่อดำเนินแผนการฉ้อโกงขนาดใหญ่
กลไกการโจมตี: จากวิดีโอคอลถึงการเข้าถึงอุปกรณ์
วิธีการโจมตีค่อนข้างซับซ้อน: ผู้ไม่หวังดีเริ่มต้นด้วยการโทรวิดีโอโดยใช้บัญชี Telegram ที่ถูกแฮ็ก โดยปลอมตัวเป็นผู้ติดต่อที่เชื่อถือได้ของเหยื่อ มาร์ติน คูชาร์ หนึ่งในผู้ก่อตั้ง BTC Prague อธิบายสถานการณ์ตัวอย่าง: ผู้โจมตีชักชวนให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่ปลอมตัวเป็นปลั๊กอินแก้ปัญหาเสียงใน Zoom ซึ่งแท้จริงแล้วเป็นมัลแวร์ที่ให้การควบคุมเต็มรูปแบบแก่ผู้โจมตีบนคอมพิวเตอร์ของเหยื่อ
การวิจัยของ Huntress แสดงให้เห็นว่าวิธีนี้เป็นเทคนิคที่ไม่ธรรมดาในปฏิบัติการก่อนหน้านี้ที่โจมตีผู้พัฒนาคริปโตมัลแวร์ สคริปต์อันตรายแสดงโครงสร้างพื้นฐานที่ซับซ้อน: สามารถดำเนินการติดเชื้อแบบหลายชั้นบนอุปกรณ์ macOS ติดตั้ง backdoor สำหรับการเข้าถึงถาวร บันทึกการกดแป้นพิมพ์ ดึงข้อมูลจากคลิปบอร์ด และเข้าถึงสินทรัพย์ในกระเป๋าเงินที่เข้ารหัส
กลุ่ม Lazarus รับผิดชอบการดำเนินการเหล่านี้
ผู้เชี่ยวชาญเชื่อมโยงคลื่นการโจมตีนี้กับกลุ่มแฮกเกอร์รัฐ Lazarus Group ซึ่งรู้จักกันในชื่อ BlueNoroff หัวหน้าฝ่ายความปลอดภัยข้อมูลของ SlowMist ยืนยันว่าการโจมตีมีลักษณะของการปรับเปลี่ยนกลยุทธ์อย่างเป็นระบบ ซึ่งใช้ในปฏิบัติการต่าง ๆ เป็นระยะ ๆ ที่มุ่งเป้าไปที่กระเป๋าเงินและบุคคลที่เกี่ยวข้องในวงการคริปโตเคอร์เรนซี
นักวิจัยเน้นย้ำว่าเทคโนโลยี deepfake และการสังเคราะห์เสียงเปลี่ยนแปลงภูมิทัศน์ของภัยคุกคามทางไซเบอร์อย่างสิ้นเชิง รูปภาพและวิดีโอไม่สามารถใช้เป็นเครื่องมือยืนยันตัวตนได้อีกต่อไป ซึ่งเป็นความท้าทายต่อความปลอดภัยของอุตสาหกรรมคริปโต
วิธีการป้องกันและคำแนะนำ
ผู้เชี่ยวชาญด้านคริปโตควรเสริมความแข็งแกร่งให้กับการยืนยันตัวตนแบบหลายปัจจัย โดยเฉพาะในบริบทของวิดีโอคอล ควรดำเนินการตรวจสอบเพิ่มเติมก่อนติดตั้งซอฟต์แวร์ ใช้ช่องทางการสื่อสารที่เชื่อถือได้ และหลีกเลี่ยงการติดตั้งปลั๊กอินเสริม สำหรับบุคคลที่เกี่ยวข้องซึ่งดูแลสินทรัพย์ดิจิทัล การลดความเสี่ยงของการโจมตีควรเป็นเป้าหมายสูงสุด
ความเสี่ยงที่เพิ่มขึ้นของมัลติมีเดียเทียมและเทคโนโลยีสังเคราะห์เสียงต้องการแนวทางแบบบูรณาการ ตั้งแต่มาตรการทางเทคนิคไปจนถึงปัจจัยมนุษย์และวัฒนธรรมความปลอดภัยทางไซเบอร์