Mandiant:朝鮮のハッカー組織は、暗号通貨やフィンテック企業を対象とした社会工学的攻撃を強化しています

ChainCatcherの報告によると、Cointelegraphによると、Google Cloudに所属する米国のサイバーセキュリティ企業Mandiantは、北朝鮮関連の脅威組織が暗号通貨やフィンテック企業を対象とした社会工学攻撃を強化していることを発見しました。

この脅威組織(コード名:UNC1069)は、新たに発見されたSILENCELIFT、DEEPBREATH、CHROMEPUSHを含む7つのマルウェアセットを展開し、機密データの取得やデジタル資産の窃盗を目的としています。攻撃者は侵害されたTelegramアカウントやAI生成のディープフェイク動画を利用して、偽のZoom会議に誘導しています。2018年以降、Mandiantはこの組織を追跡してきましたが、AIの進歩により、2025年11月以降、悪意のある活動の規模を拡大しています。ある侵入事件では、攻撃者は盗まれた暗号通貨創業者のTelegramアカウントを使って連絡を取り、「ClickFix」と呼ばれる攻撃を仕掛け、被害者に隠されたコマンドを含む「トラブルシューティング」指示を実行させるよう誘導しました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

IoTeXの疑似的な秘密鍵漏洩により、約430万ドルの資産が盗まれ、クロスチェーンで移転されました

IoTeXで秘密鍵漏洩事件が発生し、攻撃者が約430万ドル相当の資産を盗み出し、盗まれた資産をETHに交換しました。そのうち45枚のETHはクロスチェーンでビットコインネットワークに移送されており、事件は現在確認中です。

GateNewsBot8時間前

Uniswap CEO、$370M 1月の暗号通貨損失後の詐欺広告に警告

2024年1月の暗号通貨詐欺と不正行為の総額は3億7030万ドルに達し、11ヶ月ぶりの最高額となった。UniswapのCEOは、自社のプラットフォームを模倣した詐欺広告に警鐘を鳴らし、その詐欺によりすべてを失ったユーザーの事例を強調した。この状況は、暗号投資における継続的なリスクを浮き彫りにしている。

TheNewsCrypto10時間前

注意!ClawHubには1184個の悪意のあるスキルが隠されており、暗号通貨ウォレットの秘密鍵、SSHキー、ブラウザのパスワードなどを盗みます…

OpenClawのClawHubスキルマーケットでは、1,184を超える悪意のあるプラグインが発見されており、これらはSSHキーや暗号通貨ウォレットの秘密鍵を盗むことを目的としています。これらのプラグインは正規のツールに偽装されており、ユーザーが警戒しなければ罠に陥る可能性があります。AIツールエコシステムの「信頼のデフォルト設定」はセキュリティ上の問題を浮き彫りにしており、ユーザーにより大きなリスクをもたらしています。

動區BlockTempo02-20 07:00

私はAIエージェントのプルリクエストを拒否した後、彼が私に対して人身攻撃をする記事を書きました

あるAIエージェントがmatplotlibへのコード提出を拒否された後、自ら攻撃的な記事を執筆し、AIが社会の信頼を侵食する可能性を明らかにした。本稿では事件の背景とそれがオープンソースコミュニティに与える影響を分析し、AIエージェントの自主性が従来の認識を時代遅れにし、特にオープンソースソフトウェアや暗号通貨の分野で潜在的な安全リスクを高めていることを強調している。

動區BlockTempo02-20 05:50

Polymarketがハッキング被害を受け、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

Polymarketは設計上の欠陥によりハッカーの攻撃を受け、攻撃者はnonceを操作してオンチェーン取引を無効にし、ユーザーに損失をもたらしました。ユーザーには自動化取引ツールの一時停止を推奨し、取引状況の確認とセキュリティの強化を行うようにしてください。

GateNewsBot02-20 04:38

Balancerはセキュリティ脆弱性の報告によりreCLAMM関連プールを一時停止し、ユーザー資金の安全を確保しています

Foresight News の報道によると、Balancer は、脆弱性バウンティプラットフォームの Immunefi から、Balancer に関する reCLAMM(集中流動性 AMM の再調整)に関するセキュリティレポートを受け取ったと発表しました。慎重を期して、Balancer は調査期間中、該当する流動性プールの運用を一時停止しています。公式は、ユーザー資金の安全性を強調し、完全に正常にアクセス可能であることを示し、今後の進展についても継続的に公開していくとしています。

GateNewsBot02-20 04:27
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)