Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnAI広場もっと見る
北朝鮮の国家ハッカー、ディープフェイクZoom通話で暗号資産企業をハッキング

北朝鮮の国家ハッカー、ディープフェイクZoom通話で暗号資産企業をハッキング

CryptopolitanCryptopolitan2026/02/11 11:44
原文を表示
著者:Cryptopolitan

北朝鮮の国家ハッカーは、偽のZoomミーティングを含む複数の詐欺と共に、いくつかの独自のマルウェアを展開しながら暗号通貨企業を標的にしています。

UNC1069として知られる北朝鮮関連の脅威アクターが、金融窃盗を最終目的として、WindowsおよびmacOSシステムから機密データを盗むために暗号通貨分野を標的にしていることが観察されています。

UNC1069は2018年4月から活動していると評価されており、偽のミーティング招待や著名企業の投資家を装って金銭的利益を得るためのソーシャルエンジニアリングキャンペーンを実施してきた経歴があります。

偽Zoomコールが暗号通貨企業にマルウェア攻撃を展開

GoogleのMandiant研究者が最新のレポートで、暗号通貨業界のFinTech企業を標的とした侵入事案の調査結果を詳述しました。調査によると、侵入は暗号通貨業界の幹部が所有するTelegramアカウントが侵害されたことから始まりました。

攻撃者は乗っ取ったプロフィールを使って被害者に接触しました。徐々に信頼を築いた後、ビデオ会議のためにCalendlyの招待リンクを送信しました。そのミーティングリンクは、脅威アクターの管理下にあるインフラ上にホストされた偽のZoomドメインにターゲットを誘導しました。

通話中、被害者は他の暗号通貨企業のCEOのディープフェイクビデオと思われるものを目にしたと報告しています。

「Mandiantは、この特定のケースでAIモデルの使用を独自に検証するためのフォレンジック証拠を回収できませんでしたが、報告された手口は、以前に公に報告された同様の特徴を持つ事件と類似しており、その際もディープフェイクが使用されたとされています」とレポートは述べています。

北朝鮮の国家ハッカー、ディープフェイクZoom通話で暗号資産企業をハッキング image 0 攻撃チェーン。出典:Google Cloud

攻撃者はミーティング中に音声の問題があるように見せかけ、次のステップを正当化しました。彼らは被害者に対してデバイス上でトラブルシューティングコマンドを実行するよう指示しました。これらのコマンドはmacOSとWindowsの両方のシステム向けに調整されており、感染チェーンを密かに開始させました。その結果、複数のマルウェアコンポーネントが作動しました。

Mandiantは、攻撃中に使用された7種類の異なるマルウェアを特定しました。これらのツールは、キーチェーンへのアクセスやパスワードの窃取、ブラウザのクッキーやログイン情報の取得、Telegramのセッション情報へのアクセス、その他のプライベートファイルの入手を目的として設計されています。

調査者は、目的が二重であると評価しています。すなわち、暗号通貨の窃盗を可能にすることと、将来のソーシャルエンジニアリング攻撃を支援するためのデータ収集です。調査では、1つのホストに非常に多くのツールが投入された異例の事例であることが明らかになりました。

AI関連の詐欺クラスターは高い運用効率を示す

この事件はより広範なパターンの一部です。北朝鮮関連のアクターは、偽のZoomやMicrosoft Teamsミーティングで信頼できる業界関係者を装い、3億ドル以上を吸い上げました。

年間を通じた活動の規模はさらに際立っています。Cryptopolitanが報じたように、北朝鮮の脅威グループは2025年に20.2億ドルのデジタル資産を盗み、前年から51%増加しました。

Chainalysisはまた、AIサービスプロバイダーと関連する詐欺クラスターは、そうでないものよりも高い運用効率を示していることを明らかにしました。同社によれば、この傾向はAIがほとんどの詐欺オペレーションの標準的な構成要素となる未来を示唆しています。

昨年11月に発表されたレポートで、Google Threat Intelligence Group(GTIG)は、この脅威アクターがGeminiなどの生成AIツールを使用しており、ソーシャルエンジニアリングキャンペーンの一環として誘導用マテリアルやその他の暗号通貨関連メッセージを作成していると指摘しました。

少なくとも2023年以降、このグループはスピアフィッシング手法や従来の金融(TradFi)ターゲティングから、Web3業界、たとえば中央集権型取引所(CEX)、金融機関のソフトウェア開発者、ハイテク企業、ベンチャーキャピタルファンドの個人などへとシフトしています。

Google.

このグループはまた、Geminiを悪用して暗号通貨資産を盗むためのコードを開発しようとした事例も観察されています。さらに、暗号通貨業界の人物を模倣したディープフェイク画像やビデオを活用し、Zoomのソフトウェア開発キット(SDK)として偽装したBIGMACHOというバックドアを被害者に配布するキャンペーンも展開しています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

5%米国債利回りの嵐が到来!再融資の爆弾がカウントダウン開始、最初の犠牲者は誰になる?

10年米国債の利回りが5%を突破し、2007年以来の最高値となりました。高金利が長期間続くほど、不動産企業や商業用不動産、高負債企業のリファイナンスの圧力が増し、システミックリスクが12〜18ヶ月以内に加速して顕在化する可能性があります。

智通财经2026/09/16 06:36
5%米国債利回りの嵐が到来!再融資の爆弾がカウントダウン開始、最初の犠牲者は誰になる?

収益サイクルに逆らわないでください!米国株は今年8000ポイント突破か?

ジェフリーズは、AI投資ブームと企業の予想を上回る収益のダブルエンジンによって、S&P500指数が2026年末までに8000ポイントまで急騰し、2027年にはさらに9000ポイントに達すると予測しています。AIによる利益拡大は「七巨頭」から全市場へと波及しており、S&P500の今年のEPSは35%も急増する見込みで、市場コンセンサスを大きく上回っています——これは1995年以来最も強力な収益スーパースイクルです!唯一の真のリスクは、米国債の利回りが継続的に上昇し続ける場合、バリュエーション圧縮リスクを無視できないことです。

华尔街见闻2026/09/16 06:26

「継続的学習」のAIがメモリの「需要過多」を2031年まで拡張する?

シティグループによると、AIが単なるトレーニングや推論の段階から「継続的学習」の時代へ進むにつれて、HBM、サーバー用DDR5、そして企業向けSSD(eSSD)の需要は2027年から同時に爆発的な増加を見せるとされています。一方で、需要が急激に上昇する中、供給側はHBMの生産能力の制約や技術移行の遅れによって、増産のペースが需要に大きく遅れており、需給の不均衡は2031年まで続く見通しです。

华尔街见闻2026/09/16 06:16