关键要点
谷歌旗下的Mandiant网络安全部门报告称,一个与朝鲜有关联的威胁组织正在升级对加密货币和金融科技公司的攻击。此次行动利用复杂的社会工程手段,包括AI生成的深度伪造和七种新型恶意软件家族,以入侵系统并窃取数字资产。
- 一个名为UNC1069的威胁集群已部署七种新型恶意软件家族,包括SILENCELIFT和DEEPBREATH,旨在收集敏感数据。
- 攻击者正利用AI生成的深度伪造技术在虚假Zoom会议中,以及通过被入侵的Telegram账户,作为一种被称为“ClickFix”攻击的社会工程策略。
- 此次行动延续了国家支持的网络攻击历史,此前朝鲜组织曾被与包括Bybit被盗14亿美元在内的重大盗窃案关联。
