BTCC / BTCC Square / TechFlowPost /
Mandiant:朝鮮黑客組織正在加大針對加密貨幣和金融科技公司的社會工程學攻擊

Mandiant:朝鮮黑客組織正在加大針對加密貨幣和金融科技公司的社會工程學攻擊

Published:
2026-02-11 12:28:02
10
2

深潮 TechFlow 消息,2月11日,據 Cointelegraph 報導,隸屬於 Google Cloud 的美國網絡安全公司 Mandiant 發現朝鮮關聯威脅組織正在加大針對加密貨幣和金融科技公司的社會工程攻擊。

該威脅組織(代號 UNC1069)部署了七個惡意軟件集合,包括新發現的 SILENCELIFT、DEEPBREATH 和 CHROMEPUSH,旨在獲取敏感數據並竊取數字資產。 攻擊者利用被入侵的 Telegram 賬戶和通過人工智能生成的深度偽造視頻進行虛假 Zoom 會議誘騙。

自 2018 年以來,Mandiant 一直追踪該組織,但人工智能的進步幫助該組織自 2025 年 11 月起擴大了惡意活動規模。 在一起入侵事件中,攻擊者使用被盜的加密貨幣創始人 Telegram 賬戶發起聯繫,通過所謂的 ClickFix 攻擊誘導受害者執行含有隱藏命令的"故障排除"指令。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。