Пост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот вПост «Северная Корея украла криптовалюты на сумму 300M $ через поддельные встречи Zoom» появился на BitcoinEthereumNews.com. Северокорейские киберпреступники осуществили стратегический поворот в

Северная Корея похитила криптоактивы на сумму 300M $ через поддельные встречи в Zoom

2025/12/15 03:15
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Северокорейские киберпреступники осуществили стратегический поворот в своих кампаниях социальной инженерии. Они украли более 300 миллионов $ путем выдачи себя за доверенных лиц отрасли на поддельных видеовстречах.

Предупреждение, подробно описанное исследователем безопасности MetaMask Тейлором Монаханом (известным как Tayvano), описывает сложную схему "долгосрочного обмана", нацеленную на руководителей криптоиндустрии.

Спонсировано

Спонсировано

Как поддельные встречи Северной Кореи опустошают криптокошельки

По словам Монахана, кампания отходит от недавних атак, которые полагались на дипфейки с использованием ИИ-агентов.

Вместо этого используется более прямой подход, основанный на взломанных аккаунтах Telegram ID и зацикленных видеозаписях из реальных интервью.

Атака обычно начинается после того, как хакеры захватывают контроль над доверенным аккаунтом Telegram ID, часто принадлежащим венчурным фирмам или кому-то, с кем жертва ранее встречалась на конференции.

Затем злоумышленники используют предыдущую историю чата, чтобы выглядеть легитимно, направляя жертву на видеозвонок в Zoom или Microsoft Teams через замаскированную ссылку Calendly.

Когда встреча начинается, жертва видит то, что кажется живой видеотрансляцией их контакта. В реальности это часто переработанная запись из подкаста или публичного выступления.

Спонсировано

Спонсировано

Решающий момент обычно следует за искусственно созданной технической проблемой.

После упоминания проблем со звуком или видео, атакующий призывает жертву восстановить соединение, загрузив определенный скрипт или обновив комплект разработки программного обеспечения (SDK). Файл, доставленный в этот момент, содержит вредоносную нагрузку.

После установки вредоносное ПО — часто троян удаленного доступа (RAT) — предоставляет атакующему полный контроль.

Оно опустошает криптовалютные кошельки и похищает конфиденциальные данные, включая внутренние протоколы безопасности и токены сессий Telegram ID, которые затем используются для нацеливания на следующую жертву в сети.

Учитывая это, Монахан предупредил, что этот конкретный вектор превращает профессиональную вежливость в оружие.

Хакеры полагаются на психологическое давление "деловой встречи", чтобы вызвать ошибку в суждении, превращая обычный запрос на устранение неполадок в фатальное нарушение безопасности.

Для участников отрасли любой запрос на загрузку программного обеспечения во время звонка теперь считается активным сигналом атаки.

Между тем, эта стратегия "поддельных встреч" является частью более широкого наступления со стороны субъектов Корейской Народно-Демократической Республики (КНДР). За последний год они украли примерно 2 миллиарда $ из сектора, включая взлом Bybit.

Источник: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Возможности рынка
Логотип Moonveil
Moonveil Курс (MORE)
$0.00003701
$0.00003701$0.00003701
-0.72%
USD
График цены Moonveil (MORE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Nvidia вкладывает $40 млрд в сделки с акционерным капиталом в сфере ИИ в 2026 году, лидирует ставка на OpenAI в $30 млрд

Nvidia вкладывает $40 млрд в сделки с акционерным капиталом в сфере ИИ в 2026 году, лидирует ставка на OpenAI в $30 млрд

BitcoinWorld Nvidia вложила более 40 млрд $ в сделки с акциями в сфере ИИ в 2026 году, главной из которых стала инвестиция в 30 млрд $ в OpenAI Nvidia взяла на себя обязательства по вложению более 40 млрд $ в долевые инвестиции
Поделиться
bitcoinworld2026/05/09 23:00
Цена Ethereum (ETH) на уровне 15 000$ в этом цикле? 10 институциональных шагов, которые делают это возможным

Цена Ethereum (ETH) на уровне 15 000$ в этом цикле? 10 институциональных шагов, которые делают это возможным

Цена Ethereum долгое время колебалась в районе 2 000$, но ведущий аналитик считает, что цена может быть близка к более значительному движению. Аналитик
Поделиться
Captainaltcoin2026/05/09 23:00
Стратегия Bitcoin от MicroStrategy приносит доход 9,4% на инвестиции в 5 млрд $

Стратегия Bitcoin от MicroStrategy приносит доход 9,4% на инвестиции в 5 млрд $

BitcoinWorld Стратегия Bitcoin от MicroStrategy приносит ROI 9,4% на инвестиции в 5 млрд $ MicroStrategy (MSTR), крупнейший публично торгуемый корпоративный держатель
Поделиться
bitcoinworld2026/05/09 23:15

Новости 24/7 в прямом эфире

Еще

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA