Криптокомпании ежедневно сталкиваются с атаками «фальшивых Zoom» из Северной Кореи, заявляют эксперты

bitcoinistОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

По данным экспертов по безопасности, хакеры, связанные с Северной Кореей, проводят почти ежедневные атаки на криптосообщество с помощью поддельных Zoom-звонков. Злоумышленники связываются с жертвами через мессенджеры, приглашая на видеовстречи, где под видом решения технических проблем предлагают вредоносные файлы. Установленное ПО, такое как бэкдор NimDoor для macOS, крадёт учетные данные, ключи и опустошает криптокошельки. Группа BlueNoroff, связанная с Lazarus, уже похитила около $300 млн. Атаки используют глубокие фейки и фишинговые календарные приглашения для обмана жертв, включая трейдеров и сотрудников компаний. Специалисты рекомендуют не запускать可疑ные файлы во время звонков и отдельно проверять любые "исправления".

Хакеры, связанные с Северной Кореей, используют поддельные звонки в Zoom для опустошения криптокошельков, что, по словам исследователей безопасности, стало почти ежедневной угрозой для криптовалютного сообщества. Согласно нескольким отчетам о безопасности, кампания уже принесла около 300 миллионов долларов украденных средств и не показывает признаков замедления.

Поддельные встречи в Zoom используются для опустошения кошельков

По данным Security Alliance (SEAL) и других исследователей, злоумышленники сначала связываются с целями через такие мессенджеры, как Telegram. Затем они приглашают жертв на видеозвонок, который выглядит легитимным.

Во время звонка мошенники утверждают, что есть проблема со звуком или видео, и предлагают «исправление» — файл или ссылку, которые выглядят как официальное обновление. Когда жертва запускает файл, устанавливается вредоносное ПО, которое начинает красть учетные данные, данные браузера и криптоключи.

Несколько атак регистрируется каждый день, и многие следуют одной и той же схеме. Исследователи говорят, что эти постановочные звонки позволяют злоумышленникам обойти обычную осторожность, потому что люди склонны доверять тому, кого видят на камеру.

NimDoor и другие вредоносные программы нацелены на macOS и кошельки

Согласно отчетам, одним из штаммов, связанных с этими схемами, является NimDoor, бэкдор для macOS, который может собирать элементы связки ключей, пароли, хранящиеся в браузере, и данные мессенджеров.

Команды безопасности связывают NimDoor и связанные с ним инструменты с BlueNoroff, группой, связанной с сетью Lazarus Group. У BlueNoroff долгая история атак на криптофирмы и биржи.

Как только вредоносное ПО установлено, кошельки опустошаются в течение нескольких минут. Жертвы часто обнаруживают кражу только после того, как увидят исходящие транзакции в блокчейне.

Общая капитализация крипторынка на данный момент составляет 2,93 трлн долларов. График: TradingView

Дипфейки и приглашения в календаре делают мошенничество более убедительным

Исследователи предупреждают, что злоумышленники не просто используют поддельные имена. Они также используют инструменты для создания дипфейков и синтеза голоса с помощью ИИ, чтобы выдавать себя за руководителей или известных контактов.

Иногда злоумышленники отправляют приглашения в календарь, которые выглядят как настоящие запросы на встречу с таких платформ, как Calendly, направляя цели на контролируемые злоумышленниками ссылки Zoom.

Уровень социальной инженерии делает звонки срочными и официальными, что сокращает время, которое жертвы тратят на то, чтобы усомниться в том, что их просят установить.

Злоумышленники нацелены как на частных лиц, так и на малый бизнес

В отчетах сообщается, что среди жертв есть частные трейдеры, сотрудники стартапов и небольшие команды в криптокомпаниях. Потери концентрированные, но широко распространенные, с оценкой около 300 000 000 долларов.

Некоторые жертвы потеряли средства, связанные с браузерными кошельками и горячими кошельками; у других были захвачены и использованы для опустошения счетов сид-фразы.

Команды безопасности призывают к быстрым действиям, когда во время удаленного сеанса предлагается подозрительное обновление: они предупреждают не запускать его, проверять отдельно и рассматривать несанкционированные «исправления» для встреч как высокий риск.

Изображение: Unsplash, график: TradingView

Связанные с этим вопросы

QКакая тактика используется северокорейскими хакерами для атак на криптокошельки?

AХакеры, связанные с Северной Кореей, используют поддельные Zoom-звонки, на которых представляются доверенными лицами и предлагают жертвам установить вредоносное ПО под видом 'исправления' проблем со звуком или видео.

QКакие типы данных крадет вредоносное ПО NimDoor?

ANimDoor, вредоносная программа для macOS, крадет данные из связки ключей (keychain), пароли, сохраненные в браузере, и информацию из мессенджеров.

QКакая группа стоит за этими атаками, согласно исследователям безопасности?

AИсследователи безопасности связывают эти атаки с группой BlueNoroff, которая входит в сеть Lazarus Group и имеет долгую историю атак на криптофирмы и биржи.

QКак злоумышленники делают свои атаки более убедительными?

AЧтобы сделать атаки убедительными, злоумышленники используют AI-дипфейки для имитации голоса и видео реальных людей, а также рассылают поддельные календарные приглашения, похожие на запросы от легитимных платформ.

QКаков приблизительный общий ущерб от этой кампании атак?

AПо оценкам исследователей, общий ущерб от этой кампании атак составляет примерно 300 миллионов долларов США.

Похожее

Совместное вмешательство США и Японии: новое «Соглашение Плаза», начало Бреттон-Вудской системы 2.0 и конец эры йеновых арбитражей

Мероприятие по совместной поддержке иены США и Японией, впервые за десятилетия, заставляет рынки переоценить глобальные модели движения капитала, долгое время зависевшие от дешевого финансирования в иенах. Аналитики полагают, что это может означать поворотный момент для торговли на разнице процентных ставок с использованием иены (йеновый кэрри-трейд) и привести к более глубокой перестройке глобальных финансовых потоков. Министр финансов США Бессент и президент Трамп подтвердили активное участие США. Бессент заявил о готовности к дальнейшим совместным интервенциям для коррекции «серьезной недооценки» иены. Трамп подчеркнул, что это демонстрация союзнических отношений, и ожидает финансовой выгоды для Вашингтона. Интервенция вызвала резкий рост курса иены до 157,40 за доллар. Анализ рынка указывает, что действия альянса выходят за рамки обычного управления валютным курсом. Если Японии для защиты иены придется продавать свои валютные резервы (включая казначейские облигации США), это может привести к переоценке долгосрочных доходностей американских госдолга и запустить реорганизацию глобальной ликвидности. Этот сдвиг потенциально сигнализирует о конце эры йенового кэрри-трейда, которая десятилетиями поддерживала глобальную ликвидность и низкие процентные ставки. Дополнительное давление на долгосрочные ставки создает изменение роли крупных технологических компаний, которые теперь активно выпускают облигации для финансирования инвестиций в ИИ, превращаясь из поглотителей сбережений в крупных заемщиков. Некоторые наблюдатели видят в этих событиях признаки формирования нового международного порядка в духе «Бреттон-Вудс 2.0» или нового «Соглашения Плаза». США, делая ставку на экономику предложения, стремятся к ускорению роста, в то время как Япония, возможно, стоит на пороге реструктуризации своей экономической и геополитической роли. Независимо от того, окажется ли интервенция разовой мерой или началом долгосрочной координации, она уже заставляет рынки пересматривать устоявшиеся модели глобальных капиталов.

marsbit8 мин. назад

Совместное вмешательство США и Японии: новое «Соглашение Плаза», начало Бреттон-Вудской системы 2.0 и конец эры йеновых арбитражей

marsbit8 мин. назад

Насколько высока вероятность, что TradeXYZ отделится от Hyperliquid и пойдет своим путем?

С ростом доли TradeXYZ на рынке HIP-3 Hyperliquid (свыше 90%) в сообществе растут спекуляции о возможном уходе проекта для запуска собственной торговой платформы. Анализ рассматривает «за» и «против» такого сценария. Аргументы «за» самостоятельность: TradeXYZ генерирует свыше 70% общего объема торгов и 35% открытого интереса на Hyperliquid, однако получает лишь 50% комиссий. Захват полной комиссионной выручки мог бы стать сильным финансовым стимулом для создания собственной инфраструктуры. Аргументы «против»: 1) Сложность быстрого воссоздания высокой производительности Hyperliquid; 2) Hyperliquid остается ключевым каналом привлечения пользователей для TradeXYZ; 3) Между основателями проектов существуют давние отношения взаимного доверия и уважения. Вывод: Вероятность полного отделения TradeXYZ в ближайшей перспективе низка. Такой шаг привел бы к взаимным потерям: Hyperliquid лишился бы ключевого драйвера роста и нарратива, а TradeXYZ столкнулся бы с техническими сложностями, потерей пользовательской базы и репутационными рисками. Более вероятным путем для TradeXYZ представляется переговорный процесс об условиях партнерства с Hyperliquid при сохранении текущей интеграции.

marsbit19 мин. назад

Насколько высока вероятность, что TradeXYZ отделится от Hyperliquid и пойдет своим путем?

marsbit19 мин. назад

Роботы-«Телепузики» приходят убираться домой за 200 рублей в час. Настоящий человеко-автомат

Американский стартап Tau Robotics представил услугу по уборке домов с помощью человекоподобных роботов по цене $30 в час. Роботы под именами Chelsea, Elon и Tony выполняют различные задачи: уборку кухни и ванной, регулярное обслуживание и глубокую чистку. Ключевая особенность — все действия в демонстрационных видео выполняются в реальном времени, без ускорения, что редкость для подобных демо. Однако выяснилось, что роботы в текущей версии не автономны, а управляются оператором дистанционно (так называемый «teleoperation»). Основатели объясняют этот подход как стратегический: он позволяет собирать данные в реальных домашних условиях для последующего обучения автономного ИИ, аналогично «режиму тени» в беспилотных автомобилях. В статье обсуждается сложность внедрения человекоподобных роботов в домашние условия. Автор отмечает, что, несмотря на критику «дистанционного управления», такой подход может быть практичным первым шагом для сбора данных. Также подчёркивается, что человекоподобная форма упрощает дистанционное управление, так как оператору интуитивно понятны движения, и она обладает значительной эмоциональной ценностью для пользователя. Услуга в настоящее время доступна по приглашению в Сан-Франциско.

marsbit33 мин. назад

Роботы-«Телепузики» приходят убираться домой за 200 рублей в час. Настоящий человеко-автомат

marsbit33 мин. назад

Из Кореи в США: благодаря ИИ рабочие профессии становятся всё востребованнее

Искусственный интеллект меняет структуру рынка труда, повышая спрос и зарплаты квалифицированных рабочих специальностей, в то время как традиционное высшее образование теряет привлекательность. Данные из США показывают, что доходы профессиональных училищ выросли на 11.4% в 2025 году, а число увольнений из-за внедрения ИИ достигло рекордных 38 579 в мае. Молодое поколение всё чаще выбирает рабочие профессии, считая их более стабильными в эпоху автоматизации. В США зарплаты таких специалистов, как электрики и сантехники, уже сравнялись или превзошли доходы многих офисных работников. В Корее выпускники профильных школ, например, полупроводниковой, практически гарантированно получают работу в таких компаниях, как Samsung. Дефицит кадров усугубляется массовым выходом на пенсию старшего поколения и бумом строительства инфраструктуры, в том числе для дата-центров. Крупные компании, такие как Meta и JPMorgan, инвестируют миллионы в программы обучения. Несмотря на растущий интерес, преодоление стереотипов о "непрестижности" рабочих профессий остаётся ключевой задачей для полного удовлетворения рыночного спроса.

marsbit1 ч. назад

Из Кореи в США: благодаря ИИ рабочие профессии становятся всё востребованнее

marsbit1 ч. назад

От TPU к самосовершенствующимся агентам: как Джефф Дин видит следующий шаг в развитии ИИ

В статье на основе выступления Джеффа Дина на YC Startup School обсуждается эволюция ИИ от больших моделей к системам с долгосрочными агентами. Дин подчеркивает, что следующий этап ИИ — не просто более умные модели, а создание систем, способных к продолжительной автономной работе, самообучению и автоматизированным экспериментам. Ключевые темы включают смещение фокуса с размера моделей на организацию интеллекта, важность контекстной инженерии, аппаратной эффективности (особенно для вывода), а также возможности для стартапов в нишевых областях, где большие модели слабы. Он отмечает, что по мере удешевления генерации кода возрастает ценность четких спецификаций, правильной постановки задач и "вкуса" в выборе направлений. В итоге, главным становится не ответ модели, а создание надежных систем, способных выполнять сложные, многошаговые задачи.

marsbit1 ч. назад

От TPU к самосовершенствующимся агентам: как Джефф Дин видит следующий шаг в развитии ИИ

marsbit1 ч. назад

Торговля

Спот
活动图片