Криптокомпании ежедневно сталкиваются с атаками «фальшивых Zoom» из Северной Кореи, заявляют эксперты

bitcoinistОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

По данным экспертов по безопасности, хакеры, связанные с Северной Кореей, проводят почти ежедневные атаки на криптосообщество с помощью поддельных Zoom-звонков. Злоумышленники связываются с жертвами через мессенджеры, приглашая на видеовстречи, где под видом решения технических проблем предлагают вредоносные файлы. Установленное ПО, такое как бэкдор NimDoor для macOS, крадёт учетные данные, ключи и опустошает криптокошельки. Группа BlueNoroff, связанная с Lazarus, уже похитила около $300 млн. Атаки используют глубокие фейки и фишинговые календарные приглашения для обмана жертв, включая трейдеров и сотрудников компаний. Специалисты рекомендуют не запускать可疑ные файлы во время звонков и отдельно проверять любые "исправления".

Хакеры, связанные с Северной Кореей, используют поддельные звонки в Zoom для опустошения криптокошельков, что, по словам исследователей безопасности, стало почти ежедневной угрозой для криптовалютного сообщества. Согласно нескольким отчетам о безопасности, кампания уже принесла около 300 миллионов долларов украденных средств и не показывает признаков замедления.

Поддельные встречи в Zoom используются для опустошения кошельков

По данным Security Alliance (SEAL) и других исследователей, злоумышленники сначала связываются с целями через такие мессенджеры, как Telegram. Затем они приглашают жертв на видеозвонок, который выглядит легитимным.

Во время звонка мошенники утверждают, что есть проблема со звуком или видео, и предлагают «исправление» — файл или ссылку, которые выглядят как официальное обновление. Когда жертва запускает файл, устанавливается вредоносное ПО, которое начинает красть учетные данные, данные браузера и криптоключи.

Несколько атак регистрируется каждый день, и многие следуют одной и той же схеме. Исследователи говорят, что эти постановочные звонки позволяют злоумышленникам обойти обычную осторожность, потому что люди склонны доверять тому, кого видят на камеру.

NimDoor и другие вредоносные программы нацелены на macOS и кошельки

Согласно отчетам, одним из штаммов, связанных с этими схемами, является NimDoor, бэкдор для macOS, который может собирать элементы связки ключей, пароли, хранящиеся в браузере, и данные мессенджеров.

Команды безопасности связывают NimDoor и связанные с ним инструменты с BlueNoroff, группой, связанной с сетью Lazarus Group. У BlueNoroff долгая история атак на криптофирмы и биржи.

Как только вредоносное ПО установлено, кошельки опустошаются в течение нескольких минут. Жертвы часто обнаруживают кражу только после того, как увидят исходящие транзакции в блокчейне.

Общая капитализация крипторынка на данный момент составляет 2,93 трлн долларов. График: TradingView

Дипфейки и приглашения в календаре делают мошенничество более убедительным

Исследователи предупреждают, что злоумышленники не просто используют поддельные имена. Они также используют инструменты для создания дипфейков и синтеза голоса с помощью ИИ, чтобы выдавать себя за руководителей или известных контактов.

Иногда злоумышленники отправляют приглашения в календарь, которые выглядят как настоящие запросы на встречу с таких платформ, как Calendly, направляя цели на контролируемые злоумышленниками ссылки Zoom.

Уровень социальной инженерии делает звонки срочными и официальными, что сокращает время, которое жертвы тратят на то, чтобы усомниться в том, что их просят установить.

Злоумышленники нацелены как на частных лиц, так и на малый бизнес

В отчетах сообщается, что среди жертв есть частные трейдеры, сотрудники стартапов и небольшие команды в криптокомпаниях. Потери концентрированные, но широко распространенные, с оценкой около 300 000 000 долларов.

Некоторые жертвы потеряли средства, связанные с браузерными кошельками и горячими кошельками; у других были захвачены и использованы для опустошения счетов сид-фразы.

Команды безопасности призывают к быстрым действиям, когда во время удаленного сеанса предлагается подозрительное обновление: они предупреждают не запускать его, проверять отдельно и рассматривать несанкционированные «исправления» для встреч как высокий риск.

Изображение: Unsplash, график: TradingView

Связанные с этим вопросы

QКакая тактика используется северокорейскими хакерами для атак на криптокошельки?

AХакеры, связанные с Северной Кореей, используют поддельные Zoom-звонки, на которых представляются доверенными лицами и предлагают жертвам установить вредоносное ПО под видом 'исправления' проблем со звуком или видео.

QКакие типы данных крадет вредоносное ПО NimDoor?

ANimDoor, вредоносная программа для macOS, крадет данные из связки ключей (keychain), пароли, сохраненные в браузере, и информацию из мессенджеров.

QКакая группа стоит за этими атаками, согласно исследователям безопасности?

AИсследователи безопасности связывают эти атаки с группой BlueNoroff, которая входит в сеть Lazarus Group и имеет долгую историю атак на криптофирмы и биржи.

QКак злоумышленники делают свои атаки более убедительными?

AЧтобы сделать атаки убедительными, злоумышленники используют AI-дипфейки для имитации голоса и видео реальных людей, а также рассылают поддельные календарные приглашения, похожие на запросы от легитимных платформ.

QКаков приблизительный общий ущерб от этой кампании атак?

AПо оценкам исследователей, общий ущерб от этой кампании атак составляет примерно 300 миллионов долларов США.

Похожее

ПОСЛЕДНИЕ НОВОСТИ: Дональд Трамп сделал резкое заявление по поводу Ирана! Он остановил атаки

Президент США Дональд Трамп заявил о приостановке запланированных масштабных военных действий против Ирана. Это решение было принято после обращения к нему Саудовской Аравии, ОАЭ, Катара и самого Ирана с просьбой предоставить время для дипломатических переговоров. Союзники в регионе полагают, что соглашение близко. Первоначальный этап переговоров будет сосредоточен на вопросах безопасности и возобновлении нормальной работы Ормузского пролива — ключевого маршрута для мировой нефтеторговли, чья безопасность критически важна для глобальных цен на энергоносители. После решения этих вопросов планируется начать переговоры по иранской ядерной программе. Новый раунд переговоров с Ираном начнётся завтра. В своём выступлении Трамп также коснулся темы валютного рынка, заявив, что США вмешались в поддержку японской иены, подчеркнув крепкие союзнические и взаимовыгодные экономические отношения с Японией.

cryptonews.ru56 мин. назад

ПОСЛЕДНИЕ НОВОСТИ: Дональд Трамп сделал резкое заявление по поводу Ирана! Он остановил атаки

cryptonews.ru56 мин. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

Исследование Банка Италии показало, что стейблкоины (на примере USDC) не демонстрируют устойчивых системных преимуществ в стоимости и скорости международных денежных переводов по сравнению с традиционными сервисами. Анализ транзакций на 200 USDC в 10 платежных коридорах (Италия — Бразилия, Аргентина, Япония, ОАЭ, ЮАР и др.) выявил, что финальная стоимость переводов варьировалась от 0,3% до почти 9%. Сроки исполнения колебались от менее 20 минут в коридорах с инфраструктурой мгновенных платежей до 1-2 рабочих дней в ее отсутствие. Ключевые издержки и задержки связаны не с комиссиями блокчейна, а с процессами конвертации в фиатные валюты и работой локальных платежных систем. Хотя в большинстве изучных направлений стоимость переводов со стейблкоинами была ниже среднемирового показателя в 6,65%, по сравнению с сервисом Wise преимущество наблюдалось только в трех из семи сопоставимых случаев. Авторы отмечают, что преимущества стейблкоинов могли бы быть более заметны, если бы их можно было напрямую тратить без конвертации. Также подчеркивается, что запретительное регулирование не устраняет спрос на стейблкоины, а излишне жесткие правила лишь усложняют их использование для розничных клиентов. В контексте исследования упоминается значительное снижение общей капитализации рынка стейблкоинов в июле.

cryptonews.ru1 ч. назад

Банк Италии не увидел системных преимуществ стейблкоинов в переводах

cryptonews.ru1 ч. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

Исполнительный председатель MicroStrategy Майкл Сэйлор 2 августа опубликовал сообщение «Bitcoin Drive engaged», что вызвало спекуляции о новой покупке биткойнов компанией. Его отчет показал, что резерв MicroStrategy составляет 843 775 BTC стоимостью около $53,25 млрд, со средней себестоимостью $75 653 и нереализованным убытком в $10,58 млрд. Ранее аналогичный сигнал предшествовал объявлению о пополнении долларового резерва. В то же время, реестр компании отразил две недавние продажи на общую сумму 3 588 BTC, сократив запасы. Эти продажи, согласно документам SEC, были проведены для финансирования выплат по привилегированным акциям. Неделей ранее компания не покупала биткойны, увеличив свой долларовый резерв примерно до $3,75 млрд. Финансовые риски остаются высокими после отчетности об операционном убытке в $8,33 млрд за второй квартал 2026 года. Ожидается, что обновление данных в понедельник покажет, означает ли сообщение Сэйлора возврат к накоплению биткойнов, поскольку компания балансирует между своими крупными запасами криптовалюты и растущими денежными обязательствами.

cryptonews.ru1 ч. назад

«Биткойн-бум» в разгаре: новое заявление Сэйлора вызвало спекуляции о покупках

cryptonews.ru1 ч. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

Несмотря на медленное снижение в начале августа, на графике биткоина формируется перевёрнутая разворотная модель «голова и плечи». Цена $BTC колеблется около $63,200, формируя правое плечо, что является основным поводом для краткосрочного оптимизма. Ключевой вопрос — хватит ли покупателям сил для рывка к уровню $67,200 для подтверждения разворота. В то же время в паре ETH/BTC уже пробито разворотное дно. Ethereum демонстрирует относительную силу, закрепился в восходящем тренде и движется к цели 0,0312, а против доллара тестирует уровень $1875, открывая путь к $2163. Эта ротация капитала в пользу ETH лишает биткоин объёма, необходимого для быстрого роста. Таким образом, ситуация для биткоина остаётся напряжённой: либо он в ближайшие дни последует примеру Ethereum и осуществит быстрый рост выше $67,200, либо, если атака на «шею» паттерна не состоится, медведи возьмут контроль и отправят цену к уровням поддержки $60,000 и $58,000.

cryptonews.ru1 ч. назад

Паттерн на графике биткоина «голоса и плечи» сулит подъём к $67,200

cryptonews.ru1 ч. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

В еженедельном обзоре рассматривается волатильность на рынках, вызванная распродажей в секторе ИИ и проблемами крупного хедж-фонда «Situational Awareness», что привело к значительным падениям на азиатских фондовых рынках. Акцентируется внимание на макроэкономических факторах, включая политику ФРС и интервенции Банка Японии. В криптосфере обсуждаются закрытие бирж BitMart и банкротство Storj Labs, трудности компаний вроде Coinbase, а также действия MicroStrategy по наращиванию резервов. Поднимаются темы инсайдерской торговли на Hyperliquid и отключения малопопулярных активов в Aave. Отдельно выделяется энтузиазм венчурных инвесторов вокруг Bittensor ($TAO). Завершается обзор серьёзным предупреждением об уязвимости аппаратных кошельков Coldcard, призывая пользователей к немедленным действиям и повышенной бдительности при самохранении активов.

cryptonews.ru2 ч. назад

Акции компаний, занимающихся искусственным интеллектом, торгуются как «мемокоины», в то время как биткоин практически не меняет цены — обзор недели

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片