Crypto
/
12.02.2026
ჩრდილოეთ კორეის ჰაკერები AI-ს იყენებენ კრიპტო და [DeFi] კომპანიებზე თავდასხმებისთვის – Google-ის Mandiant-ის გაფრთხილება
Google-ის უსაფრთხოების გუნდი Mandiant აფრთხილებს, რომ ჩრდილოეთ კორეელი ჰაკერები ხელოვნური ინტელექტის (AI) მიერ გენერირებულ `[deepfakes]`-ს იყენებენ ყალბ ვიდეო შეხვედრებში, რათა დახვეწილი თავდასხმები განახორციელონ კრიპტოვალუტისა და `[DeFi]` კომპანიებზე. ანგარიშის მიხედვით, UNC1069 (ასევე ცნობილი როგორც "CryptoCore") მიზანში იღებს კორპორატიულ სუბიექტებსა და ინდივიდებს, რაც ჩრდილოეთ კორეის კრიპტო ქურდობების მზარდ მასშტაბზე მიუთითებს.
Google-ის უსაფრთხოების გუნდმა Mandiant-მა გააფრთხილა, რომ ჩრდილოეთ კორეელი ჰაკერები ხელოვნური ინტელექტის (AI) მიერ გენერირებულ `[deepfakes]`-ს იყენებენ ყალბ ვიდეო შეხვედრებში, როგორც კრიპტო კომპანიებზე უფრო დახვეწილი თავდასხმების ნაწილს, ნათქვამია ორშაბათს გამოქვეყნებულ ანგარიშში.
Mandiant-მა განაცხადა, რომ ცოტა ხნის წინ გამოიძია ფინტექ კომპანიაზე შეტევა, რომელსაც UNC1069-ს, ანუ "CryptoCore"-ს მიაწერს. ეს საფრთხის შემცველი აქტორი მაღალი ალბათობით უკავშირდება ჩრდილოეთ კორეას. თავდასხმისას გამოყენებულ იქნა კომპრომეტირებული Telegram ანგარიში, ყალბი Zoom შეხვედრა და ე.წ. `[ClickFix]` ტექნიკა მსხვერპლის მოსატყუებლად, რათა მას მავნე ბრძანებები გაეშვა. გამომძიებლებმა ასევე აღმოაჩინეს მტკიცებულებები, რომ AI-ის მიერ გენერირებული ვიდეო გამოიყენებოდა სამიზნის მოსატყუებლად ყალბი შეხვედრის დროს.
ჩრდილოეთ კორეის აქტორი UNC1069 კრიპტო სექტორს უმიზნებს AI-ზე დაფუძნებული სოციალური ინჟინერიის, `[deepfakes]`-ის და 7 ახალი მავნე პროგრამის ოჯახის მეშვეობით.
„Mandiant-მა შეამჩნია, რომ UNC1069 ამ ტექნიკებს იყენებს როგორც კორპორატიული სუბიექტების, ასევე ცალკეული პირების მიმართ კრიპტოვალუტის ინდუსტრიაში, მათ შორის პროგრამული უზრუნველყოფის ფირმებისა და მათი დეველოპერების, ასევე სარისკო კაპიტალის ფირმებისა და მათი თანამშრომლებისა თუ აღმასრულებლების წინააღმდეგ“, – ნათქვამია ანგარიშში.
ეს გაფრთხილება ვრცელდება იმ ფონზე, როდესაც ჩრდილოეთ კორეის კრიპტოვალუტის ქურდობების მასშტაბი კვლავ იზრდება. დეკემბრის შუა რიცხვებში, ბლოკჩეინ ანალიტიკურმა ფირმამ Chainalysis-მა განაცხადა, რომ ჩრდილოეთ კორეელმა ჰაკერებმა 2025 წელს 2.02 მილიარდი აშშ დოლარის ღირებულების კრიპტოვალუტა მოიპარეს, რაც წინა წელთან შედარებით 51%-ით გაზრდილი მაჩვენებელია. ჩრდილოეთ კორეასთან დაკავშირებული აქტორების მიერ მოპარული თანხის საერთო მოცულობა ამჟამად დაახლოებით 6.75 მილიარდ აშშ დოლარს შეადგენს, მიუხედავად იმისა, რომ თავდასხმების რაოდენობა შემცირდა.
ეს აღმოჩენები ხაზს უსვამს უფრო ფართო ცვლილებას იმისა, თუ როგორ მოქმედებენ სახელმწიფოებთან დაკავშირებული კიბერკრიმინალები. მასობრივ `[phishing]` კამპანიებზე დაყრდნობის ნაცვლად, CryptoCore და მსგავსი ჯგუფები ფოკუსირებულნი არიან უაღრესად მორგებულ თავდასხმებზე, რომლებიც იყენებენ ნდობას რუტინულ ციფრულ ურთიერთობებში, როგორიცაა კალენდრის მოსაწვევები და ვიდეო ზარები. ამ გზით, ჩრდილოეთ კორეა ახერხებს უფრო დიდი ქურდობების განხორციელებას ნაკლები, მაგრამ უფრო მიზანმიმართული ინციდენტების მეშვეობით.
Mandiant-ის თანახმად, თავდასხმა დაიწყო მაშინ, როდესაც მსხვერპლს Telegram-ზე დაუკავშირდა პიროვნება, რომელიც ცნობილ კრიპტოვალუტის აღმასრულებელ პირს ჰგავდა, რომლის ანგარიშიც უკვე კომპრომეტირებული იყო. ნდობის მოპოვების შემდეგ, თავდამსხმელმა გაგზავნა Calendly-ის ბმული 30-წუთიანი შეხვედრისთვის, რომელმაც მსხვერპლი ჯგუფის საკუთარ ინფრასტრუქტურაზე განთავსებულ ყალბ Zoom ზარზე გადაამისამართა. ზარის დროს მსხვერპლმა განაცხადა, რომ მან დაინახა ცნობილი კრიპტო აღმასრულებელი დირექტორის `[deepfake]` ვიდეო. როგორც კი შეხვედრა დაიწყო, თავდამსხმელებმა განაცხადეს, რომ აუდიო პრობლემები იყო...
#ბლოკჩეინი
#defi
#ხელოვნური ინტელექტი
#ჩრდილოეთ კორეა
#მავნე პროგრამა
#სოციალური ინჟინერია
#deepfake
#mandiant
#unc1069
#კიბერუსაფრთხოება
#კრიპტოვალუტის ქურდობა
#google
#cryptocore
#ჰაკერები
წყარო: decrypt.co
გაზიარება