關鍵要點
Google旗下的Mandiant網路安全部門報告指出,一個與朝鮮有關聯的威脅組織正加劇對加密貨幣和金融科技公司的攻擊。這次行動利用複雜的社交工程手段,包括AI生成的深度偽造和七種新型惡意軟體家族,以入侵系統並竊取數位資產。
- 一個名為UNC1069的威脅集群已部署七種新型惡意軟體家族,包括SILENCELIFT和DEEPBREATH,旨在收集敏感資料。
- 攻擊者正利用AI生成的深度偽造技術在虛假Zoom會議中,以及透過被入侵的Telegram帳戶,作為一種被稱為「ClickFix」攻擊的社交工程策略。
- 這次行動延續了國家支持的網路攻擊歷史,此前朝鮮組織曾被與包括Bybit被盜14億美元在內的重大竊盜案關聯。
