北朝鮮の国家ハッカー、暗号企業をハックするためにディープフェイクZoom通話を活用

- 北朝鮮の国家ハッカーは、偽のZoom会議を通じて暗号資産企業を標的にしています。
- ハッカーはまず、乗っ取られたアカウントを使用してTelegram経由で被害者に接触します。
- これらのハッカーは、Geminiを利用して暗号資産を盗むためのコードを開発しようとする試みが行われていることが確認されています。
北朝鮮の国家ハッカーは、偽のZoom会議を含む複数の詐欺と並行して展開された複数のユニークなマルウェアを使用して、暗号企業を標的にしています。
UNC1069として知られる北朝鮮関連の脅威アクターは、WindowsおよびmacOSシステムから機密データを盗み、最終的に金銭的盗難を促進することを目的として、暗号セクターを標的にしていることが観察されています。
UNC1069は2018年4月から活動していると評価されています。同グループは、偽の会議招待状を送り、評判の良い企業の投資家になりすますことで、金銭的利益を得るためのソーシャルエンジニアリングキャンペーンを実行する歴史を持っています。
偽のZoom通話が暗号企業へのマルウェア攻撃を展開
最新のレポートで、Google Mandiantの研究者は、暗号業界のFinTech企業を対象とした侵入事件の調査を詳細に説明しました。調査官によると、侵入は暗号業界の執行役員に属する侵害されたTelegramアカウントから始まりました。
攻撃者は乗っ取られたプロファイルを使用して被害者に連絡しました。彼らは徐々に信頼を築き、ビデオ会議のためのCalendly招待状を送信しました。会議リンクは、脅威アクターが管理するインフラストラクチャ上でホストされた偽のZoomドメインにターゲットを誘導しました。
通話中、被害者は別の暗号企業のCEOのディープフェイク動画が表示されていると報告しました。
「Mandiantはこの特定の事例でAIモデルの使用を独立して検証する forensic evidence(法医学的証拠)を回収できませんでしたが、報告されたトリックは、ディープフェイクも使用されたとされる、以前に公に報告された類似の特性を持つ事件と似ています」と、レポートは述べています。

攻撃者は、次のステップを正当化するために、会議中に音声の問題がある印象を与えました。彼らは被害者にデバイスでトラブルシューティングコマンドを実行するよう指示しました。macOSとWindowsシステムの両方に調整されたこれらのコマンドは、秘密裡に感染チェーンを開始しました。その結果、複数のマルウェアコンポーネントがアクティブ化されました。
Mandiantは、攻撃中に使用された7種類の異なるマルウェアを特定しました。これらのツールは、キーチェーンにアクセスしてパスワードを盗み、ブラウザのクッキーとログイン情報を取得し、Telegramセッション情報にアクセスし、その他のプライベートファイルを取得するように設計されていました。
調査官は、目的が2つあると評価しました:潜在的な暗号盗難を可能にし、将来のソーシャルエンジニアリング攻撃を支えるデータを収集することです。調査により、単一のホストに異常に大量のツールがドロップされたことが明らかになりました。
AIに関連する詐欺クラスターは高い運用効率を示す
この事件は、より広範なパターンの一環です。北朝鮮関連のアクターは、詐欺的なZoomおよびMicrosoft Teams会議で信頼できる業界の人物になりすますことで、3億ドル以上を巻き上げました。
一年を通じた活動の規模はさらに印象的でした。Cryptopolitanによって報告されたように、北朝鮮の脅威グループは2025年に20億2,000万ドルのデジタル資産を盗み、前年比51%の増加となりました。
Chainalysisも明らかにしました、AIサービスプロバイダーに関連する詐欺クラスターは、そのようなリンクを持たないものよりも高い運用効率を示しています。同社によると、この傾向は、AIがほとんどの詐欺オペレーションの標準的な構成要素となる未来を示唆しています。
昨年11月に発表されたレポートで、Google脅威インテリジェンスグループ(GTIG)は、脅威アクターがGeminiなどの生成型人工知能(AI)ツールを使用していることに言及しました。彼らは、ソーシャルエンジニアリングキャンペーンをサポートするための努力の一環として、ルアー素材やその他の暗号関連メッセージを生成するためにこれらを使用しています。
少なくとも2023年以来、同グループはスピアフィッシング手法や伝統的な金融(TradFi)の標的化から、中央集権型取引所(CEX)、金融機関のソフトウェア開発者、ハイテク企業、ベンチャーキャピタルファンドの個人など、Web3業界へとシフトしました。
Google。
このグループはまた、Geminiを悪用して暗号資産を盗むためのコードを開発しようとしていることが観察されています。また、BIGMACHOというバックドアを被害者に配布するキャンペーンにおいて、暗号業界の人物を模したディープフェイク画像や動画の餌を用い、これをZoomソフトウェア開発キット(SDK)として偽装しています。
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

Florence Muchai
フローレンスは過去6年間、暗号資産、ゲーム、テクノロジー、AIに関するニュースを報道してきました。メルウ科学技術大学でのコンピュータ学およびMMUSTでの災害管理と国際外交の学習により、言語能力、観察力、技術スキルを十分に備えています。フローレンスはVAPグループで勤務し、複数の暗号資産メディアハウスで編集者として活躍しました。
















