Пост "Північна Корея викрала криптовалюту на суму $300 млн через фальшиві зустрічі Zoom" з'явився на BitcoinEthereumNews.com. Північнокорейські кіберзлочинці здійснили стратегічний поворот уПост "Північна Корея викрала криптовалюту на суму $300 млн через фальшиві зустрічі Zoom" з'явився на BitcoinEthereumNews.com. Північнокорейські кіберзлочинці здійснили стратегічний поворот у

Північна Корея викрала криптовалюту на суму 300 мільйонів доларів через фальшиві зустрічі Zoom

2025/12/15 03:15

Північнокорейські кіберзлочинці здійснили стратегічний поворот у своїх кампаніях соціальної інженерії. Вони вкрали понад 300 мільйонів доларів, видаючи себе за довірених осіб галузі на фальшивих відеозустрічах.

Попередження, детально описане дослідником безпеки MetaMask Тейлором Монаханом (відомим як Tayvano), окреслює складну "довгострокову аферу", націлену на керівників криптовалютної галузі.

Спонсоровано

Спонсоровано

Як фальшиві зустрічі Північної Кореї спустошують криптовалютні гаманці

За словами Монахана, кампанія відрізняється від недавніх атак, які покладалися на ШІ-діпфейки.

Натомість вона використовує більш прямий підхід, побудований на викрадених акаунтах Telegram ID та зациклених відеозаписах з реальних інтерв'ю.

Атака зазвичай починається після того, як хакери захоплюють контроль над довіреним акаунтом Telegram ID, який часто належить венчурним фірмам або комусь, з ким жертва раніше зустрічалася на конференції.

Потім зловмисники використовують попередню історію чату, щоб виглядати легітимно, спрямовуючи жертву на відеодзвінок Zoom або Microsoft Teams через замаскований посилання Calendly.

Коли зустріч починається, жертва бачить те, що здається прямою відеотрансляцією їхнього контакту. Насправді це часто перероблений запис з подкасту чи публічного виступу.

Спонсоровано

Спонсоровано

Вирішальний момент зазвичай настає після штучно створеної технічної проблеми.

Після посилання на проблеми з аудіо чи відео, нападник спонукає жертву відновити з'єднання, завантаживши певний скрипт або оновивши комплект розробки програмного забезпечення, або SDK. Файл, доставлений у цей момент, містить шкідливе навантаження.

Після встановлення шкідливе програмне забезпечення — часто троян віддаленого доступу (RAT) — надає нападнику повний контроль.

Воно спустошує криптовалютні гаманці та викрадає конфіденційні дані, включаючи внутрішні протоколи безпеки та токени сесій Telegram ID, які потім використовуються для націлювання на наступну жертву в мережі.

Враховуючи це, Монахан попередив, що цей конкретний вектор перетворює на зброю професійну ввічливість.

Хакери покладаються на психологічний тиск "ділової зустрічі", щоб змусити до помилки в судженнях, перетворюючи звичайний запит на усунення несправностей на фатальне порушення безпеки.

Для учасників галузі будь-який запит на завантаження програмного забезпечення під час дзвінка тепер вважається активним сигналом атаки.

Тим часом ця стратегія "фальшивих зустрічей" є частиною ширшого наступу акторів Корейської Народно-Демократичної Республіки (КНДР). За минулий рік вони вкрали з сектору приблизно 2 мільярди доларів, включаючи злам Bybit.

Джерело: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Ринкові можливості
Логотип Octavia
Курс Octavia (VIA)
$0.0099
$0.0099$0.0099
-3.88%
USD
Графік ціни Octavia (VIA) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

CME Group розширює криптодеривативи з ф'ючерсами XRP та SOL з котируванням по споту

CME Group розширює криптодеривативи з ф'ючерсами XRP та SOL з котируванням по споту

CME Group запускає ф'ючерси XRP і SOL з котируванням за спотовими цінами, розширюючи доступ до криптовалют для роздрібних клієнтів з довшими термінами дії та зниженими витратами на перенесення позицій. CME Group запустила спот
Поділитись
LiveBitcoinNews2025/12/16 11:30
Нещодавнє зростання Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік

Нещодавнє зростання Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік

Пост "Нещодавнє ралі Solana (SOL) може вражати, але інвестори, які націлені на життєзмінний ROI, дивляться в інший бік" з'явився на BitcoinEthereumNews.com. Останнє ралі Solana (SOL) привернуло інвесторів з усього світу, але більша історія для інвесторів з баченням полягає в тому, куди прямують наступні хвилі життєзмінних прибутків. Оскільки Solana продовжує демонструвати високі рівні використання екосистеми та мережі, поступово створюється сцена для Mutuum Finance (MUTM). MUTM оцінюється в $0,035 у своєму швидкозростаючому передпродажі. Зростання ціни на 14,3% - це те, на що інвестори очікуватимуть у наступній фазі. Понад $15,85 мільйонів було зібрано, оскільки передпродаж продовжує набирати обертів. На відміну від більшості токенів, що катаються на короткострокових хвилях прогріву, Mutuum Finance стає вибором, орієнтованим на утиліті, з більшим потенціалом цінності, а отже, все кращим варіантом для інвесторів, які шукають більше, ніж просто рух ціни. Solana утримує прибутки біля $234, оскільки спекуляції тривають Solana (SOL) наразі торгується за ціною $234,08, утримуючи свій 24-годинний діапазон близько $234,42 до $248,19, що ілюструє останню тенденцію. Токен зафіксував сильні семиденні прибутки майже на 13%, значно перевищуючи більшість своїх конкурентів, оскільки його підтримують зростаючий обсяг та інституційні покупки. Рівень опору знаходиться на $250-$260, а рівень підтримки, здається, на $220-$230, і тому це важливі рівні для потенційного прориву або відкату ринку. Однак нова DeFi криптовалюта Mutuum Finance розглядається ринковими спостерігачами як така, що має більший потенціал зростання, оскільки все ще перебуває на етапі передпродажу. Mutuum Finance Фаза 6 Передпродажу Mutuum Finance наразі перебуває на Етапі передпродажу 6 і пропонує токени за $0,035. Передпродаж відбувається дуже швидко, і інвестори вже зібрали понад $15,85 мільйонів. Проект також очікує на стейблкоїн, прив'язаний до USD на блокчейні Ethereum для зручних платежів та як зберігач довгострокової цінності. Mutuum Finance - це платформа DeFi з подвійним кредитуванням та багатоцільовим призначенням, яка приносить користь як позичальникам, так і кредиторам. Вона надає мережу для роздрібних, а також...
Поділитись
BitcoinEthereumNews2025/09/18 06:23
Bank of America: Банківська галузь США рухається до багаторічної фази ончейн розвитку.

Bank of America: Банківська галузь США рухається до багаторічної фази ончейн розвитку.

PANews повідомив 16 грудня, посилаючись на CoinDesk, що Bank of America заявив у звіті в понеділок, що політика щодо криптовалют переходить від обговорення до впровадження
Поділитись
PANews2025/12/16 10:43