朝鲜的 BlueNoroff 使用深度伪造技术针对加密货币工作者
- 攻击者使用假视频通话和 Zoom “音频修复”来传播 macOS 恶意软件。
- 这种技术与朝鲜的 BlueNoroff 有关,后者是 Lazarus Group 的一部分。
- 人工智能驱动的冒充骗局导致 2025 年加密货币损失达到 170 亿美元。
- 马丁·库哈尔(Martin Kuchař)透露,攻击者利用被攻陷的 Telegram 帐号进行恶意软件攻击。
- 恶意软件可获取完整系统访问权限,从而窃取比特币和其他数字资产。
与朝鲜有关的黑客继续利用 AI 生成的深度伪造技术,在针对加密货币开发者和工人的复杂社会工程攻击中加以利用。这些攻击涉及虚假的视频通话,受害者被诱骗安装恶意软件,借口是修复 Zoom 或 Teams 等平台的音频问题。
这些策略大大增加了加密货币的损失,突显了加强安全措施以防范像 Lazarus Group 这样的高级持续性威胁的必要性。