朝鲜网络罪犯利用AI深度伪造技术进行加密货币抢劫

朝鲜网络罪犯利用AI深度伪造技术进行加密货币抢劫

33 hardware

北朝鲜相关团体的新型网络攻击战术

谷歌专家揭露了黑客组织(UNC1069)的运作,据信受北朝鲜政府控制。从2018年起,他们利用人工智能创建新的工具包和社会工程学方案,针对加密货币公司的公民和员工。

攻击流程
1. 账号入侵
黑客获取现有账户的访问权限(通常是社交媒体或邮箱)。

2. 启动视频会议
通过该账号向受害者发送Zoom会议链接。

3. 深度伪造会面
通话中出现带假脸的视频,例如“另一家加密公司总裁”。使用AI生成,逼真到大多数人无法辨认。

4. 分步“维护”
伪装的角色报告技术故障,并要求用户在电脑上执行一系列操作。指令中包含恶意命令,启动后门和数据窃取程序。

5. 获取重要资料
完成指令后,攻击者获得机密信息并可能盗取加密货币。

技术工具箱
- Gemini(AI助手)– 用于生成代码、模拟软件更新及编写操作说明。
- OpenAI的GPT‑4o – BlueNoroff团队使用它提升图像质量,使邀请看似真实。

谷歌将此技术称为“人工智能驱动的社会工程”,并识别出七个新的恶意软件家族参与攻击。

目标与后果
- 加密货币盗窃——主要财务动机。
- 个人数据收集——为进一步社会工程活动建立数据库。
- 行业打击——针对软件开发者、风险投资公司及其高管。

关联账号之一在谷歌被封禁,原因是攻击者使用Gemini开发情报工具。

因此,UNC1069展示了现代AI技术如何让黑客打造高度有效且难以辨别的针对加密货币领域受众的攻击。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论