แฮกเกอร์เกาหลีเหนือเพิ่มความถี่ในการโจมตีเป้าหมายต่อบุคคลในอุตสาหกรรมคริปโตผ่านวิดีโอ AI

robot
ดำเนินการเจนเนเรชั่นบทคัดย่อ

ผู้เชี่ยวชาญบันทึกแนวโน้มที่เป็นอันตราย: กลุ่มที่เชื่อมโยงกับเกาหลีเหนือเพิ่มความเข้มข้นในการดำเนินการต่อนักมืออาชีพในวงการคริปโตเคอร์เรนซี ตามรายงานของ Odaily การโจมตีบุคคลที่เกี่ยวข้องซึ่งเข้าถึงสินทรัพย์หรือข้อมูลลับ ผู้โจมตีใช้วิดีโอเทียมและเสียงโคลนเพื่อดำเนินแผนการฉ้อโกงขนาดใหญ่

กลไกการโจมตี: จากวิดีโอคอลถึงการเข้าถึงอุปกรณ์

วิธีการโจมตีค่อนข้างซับซ้อน: ผู้ไม่หวังดีเริ่มต้นด้วยการโทรวิดีโอโดยใช้บัญชี Telegram ที่ถูกแฮ็ก โดยปลอมตัวเป็นผู้ติดต่อที่เชื่อถือได้ของเหยื่อ มาร์ติน คูชาร์ หนึ่งในผู้ก่อตั้ง BTC Prague อธิบายสถานการณ์ตัวอย่าง: ผู้โจมตีชักชวนให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่ปลอมตัวเป็นปลั๊กอินแก้ปัญหาเสียงใน Zoom ซึ่งแท้จริงแล้วเป็นมัลแวร์ที่ให้การควบคุมเต็มรูปแบบแก่ผู้โจมตีบนคอมพิวเตอร์ของเหยื่อ

การวิจัยของ Huntress แสดงให้เห็นว่าวิธีนี้เป็นเทคนิคที่ไม่ธรรมดาในปฏิบัติการก่อนหน้านี้ที่โจมตีผู้พัฒนาคริปโตมัลแวร์ สคริปต์อันตรายแสดงโครงสร้างพื้นฐานที่ซับซ้อน: สามารถดำเนินการติดเชื้อแบบหลายชั้นบนอุปกรณ์ macOS ติดตั้ง backdoor สำหรับการเข้าถึงถาวร บันทึกการกดแป้นพิมพ์ ดึงข้อมูลจากคลิปบอร์ด และเข้าถึงสินทรัพย์ในกระเป๋าเงินที่เข้ารหัส

กลุ่ม Lazarus รับผิดชอบการดำเนินการเหล่านี้

ผู้เชี่ยวชาญเชื่อมโยงคลื่นการโจมตีนี้กับกลุ่มแฮกเกอร์รัฐ Lazarus Group ซึ่งรู้จักกันในชื่อ BlueNoroff หัวหน้าฝ่ายความปลอดภัยข้อมูลของ SlowMist ยืนยันว่าการโจมตีมีลักษณะของการปรับเปลี่ยนกลยุทธ์อย่างเป็นระบบ ซึ่งใช้ในปฏิบัติการต่าง ๆ เป็นระยะ ๆ ที่มุ่งเป้าไปที่กระเป๋าเงินและบุคคลที่เกี่ยวข้องในวงการคริปโตเคอร์เรนซี

นักวิจัยเน้นย้ำว่าเทคโนโลยี deepfake และการสังเคราะห์เสียงเปลี่ยนแปลงภูมิทัศน์ของภัยคุกคามทางไซเบอร์อย่างสิ้นเชิง รูปภาพและวิดีโอไม่สามารถใช้เป็นเครื่องมือยืนยันตัวตนได้อีกต่อไป ซึ่งเป็นความท้าทายต่อความปลอดภัยของอุตสาหกรรมคริปโต

วิธีการป้องกันและคำแนะนำ

ผู้เชี่ยวชาญด้านคริปโตควรเสริมความแข็งแกร่งให้กับการยืนยันตัวตนแบบหลายปัจจัย โดยเฉพาะในบริบทของวิดีโอคอล ควรดำเนินการตรวจสอบเพิ่มเติมก่อนติดตั้งซอฟต์แวร์ ใช้ช่องทางการสื่อสารที่เชื่อถือได้ และหลีกเลี่ยงการติดตั้งปลั๊กอินเสริม สำหรับบุคคลที่เกี่ยวข้องซึ่งดูแลสินทรัพย์ดิจิทัล การลดความเสี่ยงของการโจมตีควรเป็นเป้าหมายสูงสุด

ความเสี่ยงที่เพิ่มขึ้นของมัลติมีเดียเทียมและเทคโนโลยีสังเคราะห์เสียงต้องการแนวทางแบบบูรณาการ ตั้งแต่มาตรการทางเทคนิคไปจนถึงปัจจัยมนุษย์และวัฒนธรรมความปลอดภัยทางไซเบอร์

BTC-2.2%
ดูต้นฉบับ
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด