Північнокореянські кіберзлочинці використовують штучний інтелект і дипфейки для викрадення криптовалюти

Північнокореянські кіберзлочинці використовують штучний інтелект і дипфейки для викрадення криптовалюти

19 hardware

Нова тактика кібернападів від групи, пов’язаної з КНДР

Гугл‑спеціалісти розкрили роботу хакерської групування (UNC1069), ймовірно підконтрольної владі Північної Кореї. З 2018 р. вони використовують штучний інтелект для створення нових наборів інструментів і схем соціальної інженерії, спрямованих на громадян та співробітників криптовалютних компаній.

Як виглядає атака
1. Порушення акаунта

Хакери отримують доступ до існуючого облікового запису (зазвичай у соцмережах або пошті).

2. Запуск відеоконференції

Через цей запис надсилають жертві посилання на Zoom‑сесію.

3. Діпфейк‑зустріч

У середині дзвінка з’являється відео з підробленим обличчям – наприклад, «генеральний директор іншої крипто‑компанії». Це створюється за допомогою ШІ і виглядає настільки реалістично, що більшість людей не помітять фальшивку.

4. Крок за кроком “обслуговування”

Діпфейк заявляє про технічні неполадки й просить користувача виконати ряд дій на своєму комп’ютері. У інструкціях прописані шкідливі команди, які запускають бекдори та програми для крадіжки даних.

5. Отримання цінного матеріалу

Після виконання інструкції зловмисники отримують доступ до конфіденційної інформації й потенційно можуть викрасти криптовалюту.

Технологічний арсенал
- Gemini (ШІ‑помічник) – використовувався для генерації коду, імітації оновлень ПЗ та підготовки інструкцій.

- GPT‑4o від OpenAI – застосовувалася групою BlueNoroff для покращення зображень, які переконують користувачів у достовірності запрошення.

Google назвав цю техніку «соціальною інженерією із використанням ШІ» і виділив сім нових сімей шкідливого ПЗ, що входять до атаки.

Мета й наслідки
- Крадіжка криптовалюти – основна фінансова мотивація.

- Збір персональних даних – створюється база для подальших кампаній соціальної інженерії.

- Атаки на галузь – цілі включають розробників ПЗ, венчурні фонди та їх керівників.

Одна з облікових записів, пов’язана з групуванням, була заблокована Google після того, як зловмисники використали Gemini для розробки інструментів розвідки.

Таким чином, UNC1069 демонструє, як сучасні технології ШІ дозволяють хакерам створювати високоефективні й важко відрізнити атаки на цільові аудиторії у криптовалютній сфері.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати