Северокорейская группа BlueNoroff использует дипфейки для атак на работников криптовалютной сферы
- Атакующие проводят поддельные видеозвонки и используют «аудиофикс» в Zoom для доставки вредоносного ПО на macOS.
- Эта техника связана с северокорейской группой BlueNoroff, частью группы Lazarus.
- Мошенничества, основанные на имитации с помощью ИИ, привели к потерям в криптовалютах в $17 миллиардов в 2025 году.
- Мартин Кухар сообщил, что злоумышленники использовали взломанные аккаунты Telegram для проведения атак с вредоносным ПО.
- Вредоносное ПО предоставляет полный доступ к системе, что позволяет воровать биткойны и другие цифровые активы.
Хакеры, связанные с Северной Кореей, продолжают использовать дипфейки, сгенерированные ИИ, в сложных кампаниях социального инжиниринга, нацеленных на разработчиков и работников криптовалютных компаний. Эти атаки включают поддельные видеозвонки, где жертвы обманываются и устанавливают вредоносное ПО под предлогом исправления аудиопроблем на таких платформах, как Zoom или Teams.
Такие тактики значительно способствовали рекордным потерям в криптовалютах, подчеркивая необходимость усиления мер безопасности против сложных постоянных угроз, таких как группа Lazarus.