Cei care comit crime cibernetice din Coreea de Nord folosesc deepfake-uri AI pentru a fura criptomonede.

Cei care comit crime cibernetice din Coreea de Nord folosesc deepfake-uri AI pentru a fura criptomonede.

28 hardware

Nouă tactică de atac cibernetic din partea unui grup asociat cu Coreea de Nord

Specialiști Google au dezvăluit activitatea unei grupări de hackeri (UNC1069), presupus sub controlul autorităților nord-coreene. Din 2018, aceștia utilizează inteligența artificială pentru a crea noi seturi de instrumente și scheme de inginerie socială direcționate către cetățeni și angajați ai companiilor de criptomonede.

Cum arată atacul
1. Pirarea contului

Hackerii obțin acces la un cont existent (de obicei pe rețele sociale sau e-mail).

2. Lansarea unei videoconferințe

Prin acest cont trimit victimei un link către o sesiune Zoom.

3. Întâlnirea deepfake

În cadrul apelului apare o înregistrare video cu un chip fals – de exemplu, „directorul general al unei alte companii crypto”. Aceasta este creată cu ajutorul AI și arată atât de realist încât majoritatea oamenilor nu vor detecta falsificarea.

4. “Întreținerea” pas cu pas

Deepfake-ul susține că există probleme tehnice și cere utilizatorului să execute o serie de acțiuni pe propriul computer. Instrucțiunile conțin comenzi malițioase care pornesc backdoor-uri și programe pentru furtul datelor.

5. Obținerea materialului valoros

După executarea instrucțiunilor, atacatorii obțin acces la informații confidențiale și pot, în teorie, să fure criptomonede.

Arsenal tehnologic
- Gemini (asistent AI) – folosit pentru generarea de cod, simularea actualizărilor software și pregătirea instrucțiunilor.

- GPT‑4o de la OpenAI – utilizat de grupul BlueNoroff pentru îmbunătățirea imaginilor care conving utilizatorii că invitația este autentică.

Google a numit această tehnică „inginerie socială cu AI” și a identificat șapte noi familii de malware implicate în atac.

Obiective și consecințe
- Furtul de criptomonede – motiv financiar principal.

- Colectarea datelor personale – se creează o bază pentru campanii viitoare de inginerie socială.

- Atacuri asupra industriei – țintele includ dezvoltatori software, firme de capital risc și liderii acestora.

Unul dintre conturile asociate grupului a fost blocat de Google după ce atacatorii au folosit Gemini pentru a dezvolta instrumente de spionaj.

Astfel, UNC1069 demonstrează cum tehnologiile AI moderne permit hackerilor să creeze atacuri foarte eficiente și greu de detectat asupra publicului țintă din domeniul criptomonedelor.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta