ChainCatcherの報告によると、Cointelegraphによると、Google Cloudに所属する米国のサイバーセキュリティ企業Mandiantは、北朝鮮関連の脅威組織が暗号通貨やフィンテック企業を対象とした社会工学攻撃を強化していることを発見しました。
この脅威組織(コード名:UNC1069)は、新たに発見されたSILENCELIFT、DEEPBREATH、CHROMEPUSHを含む7つのマルウェアセットを展開し、機密データの取得やデジタル資産の窃盗を目的としています。攻撃者は侵害されたTelegramアカウントやAI生成のディープフェイク動画を利用して、偽のZoom会議に誘導しています。2018年以降、Mandiantはこの組織を追跡してきましたが、AIの進歩により、2025年11月以降、悪意のある活動の規模を拡大しています。ある侵入事件では、攻撃者は盗まれた暗号通貨創業者のTelegramアカウントを使って連絡を取り、「ClickFix」と呼ばれる攻撃を仕掛け、被害者に隠されたコマンドを含む「トラブルシューティング」指示を実行させるよう誘導しました。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
慢雾:偽のimToken Chrome拡張機能に注意してください
PANewsの3月6日の報道によると、慢雾科技の最高情報セキュリティ責任者23pdsは、偽のimToken Chrome拡張機能に注意を促す警告を発表しました。Chromeウェブストアにある偽のimToken Chrome拡張機能は、フィッシングを行い、シードフレーズや秘密鍵を盗もうとします。
GateNews3時間前
荒谬》韓国で7年前に死亡した詐欺師が復活、裁判所が暗号通貨を売却して被害者に弁済
韓国の詐欺師が死亡宣告から7年後にようやく国外追放され、裁判所は失踪宣告を取り消した。その後、凍結されていた約6万ドルの資産が被害者への弁済に充てられた。この事件は韓国の司法制度の多くの抜け穴を露呈し、デジタル資産管理に対する広範な批判を引き起こした。政府は全面的な改革を決定した。
動區BlockTempo3時間前
FBI、法執行局の暗号通貨窃盗事件の容疑者を逮捕、4,600万ドルの盗難の真相が明らかに
アメリカFBIはセントマーチン島でジョン・ダギタを逮捕し、法執行機関が管理する4,600万ドルの暗号資産に不正アクセスした疑いがあります。この事件は、チェーン上の探偵ZachXBTの追跡によって明らかになり、政府のデジタル資産管理の脆弱性を浮き彫りにし、第三者による保管の安全性に対する疑問を引き起こしています。現時点では、盗まれた資産の回収が確認されていません。
MarketWhisper3時間前
PsiQuantumの量子計算施設が着工、規模次第ではビットコインを超える可能性も
PsiQuantumはシカゴにある百万量子ビット施設の正式な建設を開始し、NVIDIAと協力して強力な量子コンピュータの構築を計画しています。この施設はビットコインの暗号技術に挑戦できる可能性があり、ネットワークセキュリティに関する議論を引き起こしています。量子コンピュータの脅威評価によると、初期のUTXOウォレットが最も脆弱であり、一部の専門家は今後10年以内に量子コンピュータがビットコインに大きな影響を与えることはないと考えています。PsiQuantumはビットコインを攻撃する意図はないと強調していますが、技術の拡散リスクには引き続き注意が必要です。
MarketWhisper4時間前
HypurrFiはAave V3の早期バージョンにおける「丸め誤差」脆弱性を公開し、XAUT0とUBTC市場の新規借入と貸出を停止しました。
HyperEVMのHypurrFiがXプラットフォームで発表し、Aave V3 3.5以前のバージョンには「丸め誤差」脆弱性が存在し、攻撃者はこの脆弱性を利用して底層のトークンを抽出できることが判明しました。影響を受けた市場では関連操作を停止しており、ユーザーの資金安全にリスクはなく、チームは問題解決に向けて協力しています。
GateNews4時間前