Crypto
/
12.02.2026
ჩრდილოეთ კორეა AI-ით გაძლიერებულ კიბერთავდასხმებს აძლიერებს კრიპტო სექტორზე: ახალი მავნე პროგრამები და Deepfake ხაფანგები
Mandiant-ის (Google Cloud) მიერ მიკვლეული ჩრდილოეთ კორეასთან დაკავშირებული კიბერდამნაშავეები აძლიერებენ სოციალური ინჟინერიის კამპანიებს კრიპტო და ფინტექ კომპანიების წინააღმდეგ. ისინი იყენებენ AI-ით გენერირებულ „Deepfake“-ებს და ახალ მავნე პროგრამებს („SILENCELIFT“, „DEEPBREATH“, „CHROMEPUSH“) ციფრული აქტივებისა და მგრძნობიარე მონაცემების მოსაპარად, რისთვისაც კომპრომეტირებულ Telegram ანგარიშებსა და ყალბ Zoom შეხვედრებს იყენებენ.
Google Cloud-ის ეგიდით მოქმედი კომპანია Mandiant, 2018 წლიდან ადევნებს თვალს ჩრდილოეთ კორეასთან სავარაუდოდ დაკავშირებულ თაღლითებს, ხოლო ხელოვნური ინტელექტი (AI) ეხმარება მათ 2025 წლის ნოემბრიდან მავნე შეტევების მასშტაბის გაზრდაში.
Cointelegraph-ის ცნობით, ჩრდილოეთ კორეასთან დაკავშირებული კიბერდამნაშავეები აძლიერებენ სოციალური ინჟინერიის კამპანიებს, რომლებიც მიზნად ისახავს კრიპტოვალუტის და ფინტექ კომპანიებს. ისინი იყენებენ ახალ მავნე პროგრამებს, რომლებიც შექმნილია მგრძნობიარე მონაცემების შესაგროვებლად და ციფრული აქტივების მოსაპარად.
Mandiant-ის, Google Cloud-ის ქვეშ მოქმედი აშშ-ის კიბერუსაფრთხოების კომპანიის სამშაბათის ანგარიშის მიხედვით, ბოლო კამპანიის ფარგლებში, საფრთხის ჯგუფმა, რომელიც UNC1069-ის სახელითაა ცნობილი, გამოიყენა მავნე პროგრამების შვიდი ოჯახი, რომლებიც მიზნად ისახავდა მსხვერპლის მონაცემების მოპოვებასა და ექსფილტრაციას. კამპანია ეყრდნობოდა სოციალური ინჟინერიის სქემებს, მათ შორის კომპრომეტირებულ Telegram ანგარიშებსა და ყალბ Zoom შეხვედრებს ხელოვნური ინტელექტის (AI) ინსტრუმენტებით გენერირებული „Deepfake“ ვიდეოებით.
„ამ გამოძიებამ გამოავლინა მორგებული შეღწევა, რამაც გამოიწვია მავნე პროგრამების შვიდი უნიკალური ოჯახის გამოყენება, მათ შორის ახალი ინსტრუმენტების ნაკრები, რომელიც შექმნილია მასპინძლისა და მსხვერპლის მონაცემების მოსაპოვებლად: „SILENCELIFT“, „DEEPBREATH“ და „CHROMEPUSH“,“ – ნათქვამია ანგარიშში.
Mandiant-ის განცხადებით, ეს აქტივობა წარმოადგენს ჯგუფის ოპერაციების გაფართოებას, რომელიც ძირითადად მიზნად ისახავს კრიპტო კომპანიებს, პროგრამული უზრუნველყოფის დეველოპერებს და სარისკო კაპიტალის ბიზნესებს.
მავნე პროგრამაში შედიოდა ორი ახლად აღმოჩენილი, დახვეწილი მონაცემთა მოპოვების ვირუსი, სახელწოდებით „CHROMEPUSH“ და „DEEPBREATH“, რომლებიც შექმნილია ოპერაციული სისტემის ძირითადი კომპონენტების გვერდის ავლისა და პირად მონაცემებზე წვდომის მოსაპოვებლად. ჩრდილოეთ კორეასთან „სავარაუდოდ“ დაკავშირებულ საფრთხის აქტორს Mandiant 2018 წლიდან ადევნებს თვალს, თუმცა AI-ის მიღწევებმა მავნე აქტორს ოპერაციების გაფართოებაში და „AI-ის დახმარებით შექმნილი სატყუარების აქტიურ ოპერაციებში“ პირველად, 2025 წლის ნოემბერში ჩართვაში დაეხმარა, ნათქვამია იმ დროინდელ Google-ის საფრთხეების დაზვერვის ჯგუფის ანგარიშში. Cointelegraph-მა Mandiant-ს მიმართა მიკუთვნების შესახებ დამატებითი დეტალებისთვის, თუმცა გამოქვეყნებამდე პასუხი არ მიუღია.
Mandiant-ის მიერ აღწერილ ერთ-ერთ შეღწევაში, თავდამსხმელებმა გამოიყენეს კრიპტო დამფუძნებლის კომპრომეტირებული Telegram ანგარიში კონტაქტის დასამყარებლად. მსხვერპლი მიიწვიეს Zoom შეხვედრაზე, სადაც გამოიყენეს გაყალბებული ვიდეო ნაკადი, რომელშიც თავდამსხმელი ამტკიცებდა, რომ აუდიო პრობლემები ჰქონდა. შემდეგ თავდამსხმელმა მომხმარებელს დაავალა, რომ სისტემაში გაეშვა პრობლემების აღმოფხვრის ბრძანებები (troubleshooting commands) სავარაუდო აუდიო პრობლემის მოსაგვარებლად, რაც ცნობილია როგორც „ClickFix“ შეტევა. Mandiant-ის ცნობით, მოწოდებულ troubleshooting commands-ში ჩაშენებული იყო დამალული ერთი ბრძანება, რომელმაც ინფექციის ჯაჭვი დაიწყო.
ჩრდილოეთ კორეასთან დაკავშირებული უკანონო აქტორები მუდმივ საფრთხეს წარმოადგენენ როგორც კრიპტო ინვესტორებისთვის, ასევე „Web3“-ორიენტირებული კომპანიებისთვის. Cointelegraph-ის ცნობით, 2025 წლის ივნისში, ოთხმა ჩრდილოეთ კორეელმა აგენტმა შეაღწია მრავალ კრიპტო ფირმაში, როგორც თავისუფალმა დეველოპერებმა, და ამ სტარტაპებიდან ჯამში 900,000 აშშ დოლარი მოიპარეს. იმავე წლის დასაწყისში, „Lazarus“ ჯგუფი დაკავშირებული იყო Bybit-ის 1.4 მილიარდი დოლარის ჰაკთან, რაც რეკორდულად უდიდესი კრიპტო ქურდობაა.
#ციფრული აქტივები
#ai
#კიბერთავდასხმა
#ჩრდილოეთ კორეა
#კრიპტოუსაფრთხოება
#მავნე პროგრამა
#სოციალური ინჟინერია
#deepfake
#mandiant
#google cloud
#lazarus ჯგუფი
#unc1069
წყარო: cointelegraph.com
გაზიარება