🌐 Nation-State Threats

Les pirates nord-coréens UNC1069 braquent une fintech crypto avec un deepfake Zoom et sept malwares inédits

Imaginez : le Telegram de votre contact crypto vous alerte pour un Zoom express. Un deepfake du PDG avec audio qui grésille pour vous pousser à exécuter des malwares. UNC1069 vient de rendre le cauchemar de la crypto bien réel.

Interface de fausse réunion Zoom utilisée par UNC1069 lors d'une intrusion dans le secteur crypto avec vidéo deepfake

⚡ Key Takeaways

  • UNC1069 a déployé sept familles de malwares inédits, dont SILENCELIFT et DEEPBREATH, lors d'une seule brèche fintech crypto. 𝕏
  • L'attaque démarre par un Telegram piraté menant à un deepfake Zoom et des ordres ClickFix. 𝕏
  • L'intégration de l'IA marque l'évolution des outils productivité vers des appâts op, annonçant un phishing plus sophistiqué. 𝕏
Published by

CVE Watch

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Mandiant Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.