BTC $63,229.10 +0.48%
ETH $1,891.74 +0.69%
BNB $603.21 -0.59%
XRP $0.9972 -0.30%
SOL $75.28 -0.03%
TRX $0.3330 +0.65%
DOGE $0.0701 +0.61%
ADA $0.1746 -1.29%
BCH $204.50 +0.35%
LINK $9.40 -0.18%
HYPE $59.26 +3.29%
AAVE $85.93 +0.08%
SUI $0.6748 -0.27%
XLM $0.1574 +0.23%
ZEC $509.14 +4.48%
BTC $63,229.10 +0.48%
ETH $1,891.74 +0.69%
BNB $603.21 -0.59%
XRP $0.9972 -0.30%
SOL $75.28 -0.03%
TRX $0.3330 +0.65%
DOGE $0.0701 +0.61%
ADA $0.1746 -1.29%
BCH $204.50 +0.35%
LINK $9.40 -0.18%
HYPE $59.26 +3.29%
AAVE $85.93 +0.08%
SUI $0.6748 -0.27%
XLM $0.1574 +0.23%
ZEC $509.14 +4.48%

安全会社:北朝鮮のハッカー組織が暗号通貨とフィンテック企業に対するソーシャルエンジニアリング攻撃を強化している

2026-02-11 20:28:50

据 Cointelegraph 报道,隶属于 Google Cloud 的美国网络安全公司 Mandiant 发现朝鲜关联威胁组织正在加大针对加密货币和金融科技公司的社会工程攻击。

该威胁组织(代号 UNC1069)部署了七个恶意软件集合,包括新发现的 SILENCELIFT、DEEPBREATH 和 CHROMEPUSH,旨在获取敏感数据并窃取数字资产。攻击者利用被入侵的 Telegram 账户和通过人工智能生成的深度伪造视频进行虚假 Zoom 会议诱骗。

自 2018 年以来,Mandiant 一直追踪该组织,但人工智能的进步帮助该组织自 2025 年 11 月起扩大了恶意活动规模。在一起入侵事件中,攻击者使用被盗的加密货币创始人 Telegram 账户发起联系,通过所谓的 ClickFix 攻击诱导受害者执行含有隐藏命令的"故障排除"指令。

app_icon
ChainCatcher Building the Web3 world with innovations.