北朝鮮のラザラスグループ、仮想通貨関係者標的にディープフェイク映像通話を使用

サイバーセキュリティ専門家は、Zoom通話やディープフェイクAI、乗っ取られたTelegramアカウントを用いて仮想通貨開発者や専門職にマルウェアを拡散する北朝鮮の新たな攻撃キャンペーンを指摘している

BTC

要約

北朝鮮のハッカーが再び仮想通貨開発者や業界専門職を狙い、Zoomのビデオ通話を通じてディープフェイクAIによるなりすましを行い、被害者を騙してマルウェアをインストールさせている。セキュリティ研究者によれば、攻撃者はTelegramアカウントを侵害し、信頼できる相手になりすまして悪意あるソフトウェアを送付しているという。この新たなキャンペーンは、ラザラスグループの戦術が進化していることを示し、ソーシャルエンジニアリングと高度なAI技術を組み合わせて仮想通貨分野の防御を突破するものとなっている。

用語解説
  • Deepfake: AIによって生成された合成メディアで、一人の容姿を別の人物のものに置き換える技術。しばしばなりすましに利用される。
  • Wallet credentials: 仮想通貨資産へのアクセスや管理に使用される、秘密鍵やシードフレーズなどのセキュリティ情報。