Пост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот вПост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот в

Северная Корея похитила криптоактивы на сумму 300M $ через поддельные встречи в Zoom

2025/12/15 03:15
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Северокорейские киберпреступники осуществили стратегический поворот в своих кампаниях социальной инженерии. Они украли более 300 миллионов $ путем выдачи себя за доверенных лиц отрасли на поддельных видеовстречах.

Предупреждение, подробно описанное исследователем безопасности MetaMask Тейлором Монаханом (известным как Tayvano), описывает сложную схему "долгосрочного обмана", нацеленную на руководителей криптоиндустрии.

Спонсировано

Спонсировано

Как поддельные встречи Северной Кореи опустошают криптокошельки

По словам Монахана, кампания отходит от недавних атак, которые полагались на дипфейки с использованием ИИ-агентов.

Вместо этого используется более прямой подход, основанный на взломанных аккаунтах Telegram ID и зацикленных видеозаписях из реальных интервью.

Атака обычно начинается после того, как хакеры захватывают контроль над доверенным аккаунтом Telegram ID, часто принадлежащим венчурным фирмам или кому-то, с кем жертва ранее встречалась на конференции.

Затем злоумышленники используют предыдущую историю чата, чтобы выглядеть легитимно, направляя жертву на видеозвонок в Zoom или Microsoft Teams через замаскированную ссылку Calendly.

Когда встреча начинается, жертва видит то, что кажется живой видеотрансляцией их контакта. В реальности это часто переработанная запись из подкаста или публичного выступления.

Спонсировано

Спонсировано

Решающий момент обычно следует за искусственно созданной технической проблемой.

После упоминания проблем со звуком или видео, атакующий призывает жертву восстановить соединение, загрузив определенный скрипт или обновив комплект разработки программного обеспечения (SDK). Файл, доставленный в этот момент, содержит вредоносную нагрузку.

После установки вредоносное ПО — часто троян удаленного доступа (RAT) — предоставляет атакующему полный контроль.

Оно опустошает криптовалютные кошельки и похищает конфиденциальные данные, включая внутренние протоколы безопасности и токены сессий Telegram ID, которые затем используются для нацеливания на следующую жертву в сети.

Учитывая это, Монахан предупредил, что этот конкретный вектор превращает профессиональную вежливость в оружие.

Хакеры полагаются на психологическое давление "деловой встречи", чтобы вызвать ошибку в суждении, превращая обычный запрос на устранение неполадок в фатальное нарушение безопасности.

Для участников отрасли любой запрос на загрузку программного обеспечения во время звонка теперь считается активным сигналом атаки.

Между тем, эта стратегия "поддельных встреч" является частью более широкого наступления со стороны субъектов Корейской Народно-Демократической Республики (КНДР). За последний год они украли примерно 2 миллиарда $ из сектора, включая взлом Bybit.

Источник: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Возможности рынка
Логотип Moonveil
Moonveil Курс (MORE)
$0.00003958
$0.00003958$0.00003958
-0.67%
USD
График цены Moonveil (MORE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Нефть WTI взлетает: критические опасения по поводу поставок разгораются на фоне эскалации напряженности между США и Ираном

Нефть WTI взлетает: критические опасения по поводу поставок разгораются на фоне эскалации напряженности между США и Ираном

BitcoinWorld Нефть WTI взлетает: критические опасения по поводу поставок разгораются на фоне эскалации напряженности между США и Ираном Мировые нефтяные рынки испытали резкий и волатильный всплеск во вторник
Поделиться
Bitcoin World2026/04/14 00:35
Bitmine превысил 4% от предложения ETH, пока Сэйлор раскрывает очередную покупку BTC на $1 млрд

Bitmine превысил 4% от предложения ETH, пока Сэйлор раскрывает очередную покупку BTC на $1 млрд

Статья о том, что Bitmine превысил 4% от предложения ETH, в то время как Сэйлор объявил о покупке BTC на $1 млрд, появилась на BitcoinEthereumNews.com. Крупнейшая компания по управлению казначейством Ethereum теперь владеет
Поделиться
BitcoinEthereumNews2026/04/14 00:39
NASA только что отправило четырех космонавтов на Луну — вот что это значит для космических акций

NASA только что отправило четырех космонавтов на Луну — вот что это значит для космических акций

Вкратце: миссия NASA Artemis II стартовала 1 апреля 2026 года, отправив четырёх астронавтов в 10-дневное путешествие вокруг Луны. Экипаж преодолеет примерно 700 000 миль — дальше, чем
Поделиться
Coincentral2026/04/02 18:30

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR