Пост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот вПост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот в

Северная Корея похитила криптоактивы на сумму 300M $ через поддельные встречи в Zoom

2025/12/15 03:15

Северокорейские киберпреступники осуществили стратегический поворот в своих кампаниях социальной инженерии. Они украли более 300 миллионов $ путем выдачи себя за доверенных лиц отрасли на поддельных видеовстречах.

Предупреждение, подробно описанное исследователем безопасности MetaMask Тейлором Монаханом (известным как Tayvano), описывает сложную схему "долгосрочного обмана", нацеленную на руководителей криптоиндустрии.

Спонсировано

Спонсировано

Как поддельные встречи Северной Кореи опустошают криптокошельки

По словам Монахана, кампания отходит от недавних атак, которые полагались на дипфейки с использованием ИИ-агентов.

Вместо этого используется более прямой подход, основанный на взломанных аккаунтах Telegram ID и зацикленных видеозаписях из реальных интервью.

Атака обычно начинается после того, как хакеры захватывают контроль над доверенным аккаунтом Telegram ID, часто принадлежащим венчурным фирмам или кому-то, с кем жертва ранее встречалась на конференции.

Затем злоумышленники используют предыдущую историю чата, чтобы выглядеть легитимно, направляя жертву на видеозвонок в Zoom или Microsoft Teams через замаскированную ссылку Calendly.

Когда встреча начинается, жертва видит то, что кажется живой видеотрансляцией их контакта. В реальности это часто переработанная запись из подкаста или публичного выступления.

Спонсировано

Спонсировано

Решающий момент обычно следует за искусственно созданной технической проблемой.

После упоминания проблем со звуком или видео, атакующий призывает жертву восстановить соединение, загрузив определенный скрипт или обновив комплект разработки программного обеспечения (SDK). Файл, доставленный в этот момент, содержит вредоносную нагрузку.

После установки вредоносное ПО — часто троян удаленного доступа (RAT) — предоставляет атакующему полный контроль.

Оно опустошает криптовалютные кошельки и похищает конфиденциальные данные, включая внутренние протоколы безопасности и токены сессий Telegram ID, которые затем используются для нацеливания на следующую жертву в сети.

Учитывая это, Монахан предупредил, что этот конкретный вектор превращает профессиональную вежливость в оружие.

Хакеры полагаются на психологическое давление "деловой встречи", чтобы вызвать ошибку в суждении, превращая обычный запрос на устранение неполадок в фатальное нарушение безопасности.

Для участников отрасли любой запрос на загрузку программного обеспечения во время звонка теперь считается активным сигналом атаки.

Между тем, эта стратегия "поддельных встреч" является частью более широкого наступления со стороны субъектов Корейской Народно-Демократической Республики (КНДР). За последний год они украли примерно 2 миллиарда $ из сектора, включая взлом Bybit.

Источник: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Пост «Еще одна компания, котирующаяся на Nasdaq, объявляет о массовой покупке Биктоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!» появился на BitcoinEthereumNews.com. В то время как количество компаний с казначейскими запасами Биктоина продолжает увеличиваться день за днем, еще одна компания, котирующаяся на Nasdaq, объявила о своей покупке BTC. Соответственно, компания прямых трансляций и электронной коммерции GD Culture Group объявила о соглашении о покупке Биктоина на сумму 787,5 миллиона долларов. Согласно официальному заявлению, GD Culture Group объявила, что они заключили соглашение о приобретении активов стоимостью 875 миллионов долларов, включая 7 500 Биктоинов, у Pallas Capital Holding, компании, зарегистрированной на Британских Виргинских островах. GD Culture выпустит примерно 39,2 миллиона акций обыкновенных акций в обмен на все активы Pallas Capital, включая Биктоин стоимостью 875,4 миллиона долларов. Генеральный директор GD Culture Сяоцзянь Ван заявил, что сделка по приобретению будет напрямую поддерживать план компании по созданию сильного и диверсифицированного резерва криптоактивов, одновременно используя растущее институциональное признание Биктоина как резервного актива и средства сохранения стоимости. С этим приобретением ожидается, что GD Culture станет 14-й крупнейшей публично торгуемой компанией, владеющей Биктоином. Количество компаний, принимающих стратегии казначейства Биктоина, значительно увеличилось, превысив 190 к 2025 году. Сразу после объявления о сделке акции GD Culture упали на 28,16% до 6,99 долларов, что стало их самым большим падением за год. Как вы также можете вспомнить, GD Culture объявила в мае, что создаст резерв криптовалюты. На этом этапе компания объявила, что планирует инвестировать в Биктоин и официальный мем-коин президента Дональда Трампа, токен TRUMP, путем выпуска акций на сумму до 300 миллионов долларов. *Это не инвестиционный совет. Подписывайтесь на наши аккаунты в Telegram и Twitter прямо сейчас для эксклюзивных новостей, аналитики и данных на цепочке! Источник: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Поделиться
BitcoinEthereumNews2025/09/18 04:06